13 марта 2021
Microsoft опубликовала предупреждение, в котором говорится об обнаружении «нового семейства программ-вымогателей», используемых для атак на серверы Exchange, на которых ещё не были исправлены обнаруженные недавно уязвимости нулевого дня.

Вредоносное ПО, способное шифровать файлы и похищать данные, получило имя DearCry. Для защиты от такого рода атак разработчики рекомендуют в срочном порядке осуществить установку выпущенного несколько дней назад исправления, которое устраняет несколько опасных уязвимостей в Exchange Server.
Напомним, о выявлении опасных уязвимостей в Exchange стало известно в начале этого месяца. На тот момент Microsoft обвинила китайскую хакерскую группировку Hafnium в атаках на десятки тысяч организаций, в ходе которых эксплуатировались упомянутые уязвимости. Однако на этой неделе компания ESET, работающая в сфере информационной безопасности, сообщила, что уязвимости в Exchange использует как минимум десять хакерских группировок, поддерживаемых правительствами разных стран.

Согласно имеющимся данным, злоумышленники активизировали работу, направленную на компрометацию уязвимых серверов, которые ещё не успели получить исправление, с целью внедрения вредоносов DearCry. «Мы обнаружили и сейчас блокируем новое семейство программ-вымогателей, которые используются после первоначального взлома локальных серверов Exchange, не получивших исправление. Microsoft защищает от этой угрозы, известной как Ransom:Win32/DoejoCrypt.A или DearCry», — говорится в сообщении Microsoft.
Разработчики также отметили, что клиентам, которые используют антивирус Microsoft Defender и регулярно устанавливают обновления, не требуется предпринимать каких-либо дополнительных действий кроме установки патча. Этого будет достаточно, чтобы обезопасить свои устройства от атак через уязвимости в Exchange.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Військові кораблі Китаю наблизилися до Тайваню 28 апреля 2026
Уряд Тайваню відкидає претензії Пекіна на свій суверенітет, наголошуючи, що виключно народ острова вирішувати власне майбутнє.
Глава МЗС Ірану оцінив зустріч з Путіним 28 апреля 2026
Арагчі високо оцінив "міцність зв'язків між двома країнами", додавши, що нещодавні події продемонстрували "глибину їхнього стратегічного партнерства".
ЄС розглядає санкції проти Ізраїлю за українське зерно 28 апреля 2026
Судно російського "тіньового флоту", яке перевозило викрадене українське зерно, було допущене до розвантаження в порту Хайфи в Ізраїлі - попри попередні контакти України з ізраїльською владою з цього питання