Cách phát hiện và ngăn chặn Virus Gandcrab 5.2

Gandcrab 5.2 là một biến thể Virus được lây lan bằng cách Phishing. Một email với tập tin đính kèm có chứa đoạn mã độc sẽ được gửi tới người dùng. Vì đây là dòng Advanced malware nên có thể bypass một số email Server và email này sẽ đến hộp thư của người dùng. Hãy xem cách phần mềm Sophos Central Endpoint Protection phát hiện, ngăn chặn và phân tích virus này như thế nào.

Người dùng nhận được một email có tệp đính kèm với nội dung từ Bộ công an

image

Khi người dùng mở file đính kèm. Đó sẽ là một đoạn script được giả mạo bởi đuôi .DOC

image 1

Sophos sẽ phát hiện và ngăn chặn ngay khi người dùng nhấn vào tài liệu này

image 2

Thông tin về Virus sẽ được cảnh báo ngay trên phần mềm Sophos

image 3

Người quản trị hệ thống sẽ nhận được thông báo về Virus mới này tại Sophos Central

image 4

Quản trị viên có thể xem thông tin chi tiết về Virus này

image 5

Xem chi tiết về con đường lây lan của Virus

image 6

Bảng đánh giá chi tiết

image 7

Xem các địa chỉ IP mà Virus này kết nối đến để có thể cập nhật cho Firewall

image 8

Có thể cách ly và scan máy tính đó ngay lập tức

image 9

Xem mã HASH mẫu virus

image 10

Kiểm tra xem trên hệ thống còn máy nào bị nhiễm mã độc này ko bằng tính năng EDR Threat Search

image 11

Nếu hệ thống của bạn chưa được bảo vệ. Bạn có thể sử dụng thử sản phẩm hoàn toàn miễn phí tại đây:

https://secure2.sophos.com/en-us/products/intercept-x/free-trial.aspx

Mời bạn đánh giá

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Call Now