SentinelOne Vs. BlackCat Ransomware

Doden en in quarantaine plaatsen

| SentinelOne | 2 min | 01 januari 2022 15:09
Copyright: SentinelOne
Bekijk hoe SentinelOne BlackCat Ransomware doodt en in quarantaine plaatst. BlackCat (ook bekend als AlphaVM, AlphaV) is een nieuw opgerichte RaaS (Ransomware as a Service) met payloads geschreven in Rust. Huidige gegevens geven aan dat de primaire levering van BlackCat plaatsvindt via een framework/toolset van derden (ook bekend als Cobalt Strike) of via blootgestelde (en kwetsbare) applicaties.

BlackCat ondersteunt momenteel zowel Windows- als Linux-besturingssystemen. Voor geanalyseerde monsters (tot op heden) moet bij uitvoering een "toegangstoken" als parameter worden opgegeven. Dit is vergelijkbaar met bedreigingen zoals Egregor en wordt vaak gebruikt als een anti-analysetactiek. Daarnaast zal BlackCat (op Windows) proberen om VSS (Volume Shadow Copies) te verwijderen en lokale/toegankelijke schijven op te sommen om in aanmerking komende bestanden te beïnvloeden. Extensies op versleutelde bestanden kunnen per voorbeeld verschillen. Geïnfecteerde gebruikers worden geïnstrueerd om verbinding te maken met het betalings-/ondersteuningsportaal van de aanvallers (via TOR).

Hoe vind je deze video?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Deel dit item
Over SentinelOne
SentinelOne (NYSE: S) levert autonome endpoint-bescherming middels een enkelvoudige agent die preventie, detectie, respons en opsporings-functionaliteit combineert. Het SentinelOne platform is ontwikkeld met het oog op zeer hoog gebruiksgemak en bespaart gebruikers tijd dankzij de inzet van AI om automatisch en in realtime dreigingen binnen het bedrijf en in de cloud te elimineren. Daarnaast is het de enige oplossing die volledig inzicht biedt van edge tot cloud over het hele netwerk.
Meer over SentinelOne
Disclaimer
Deze content is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als de content een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis de originele content leidend.

Nog een video bekijken?


Vorige video
Volgende video
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20191029200614.jpg
Drive value with data
20191030103431.png
Conference by app developers, for app developers!
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20191030101402.jpg
De grootste Nederlandse site over Android
20191030100036.png
Voor professionals met passie voor digitale revolutie!
© 2019-2022, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.