• sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Seqrite Phòng thí nghiệm Blog
Liên doanh Đang bị tấn công?
  • sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Trang chủ  /  ransomware  Tấn công mã độc tống tiền qua kết nối SMB2 dùng chung và cách bảo vệ bản thân khỏi các mối đe dọa. Seqrite
Tấn công ransomware qua kết nối SMB2 dùng chung và cách bảo vệ bản thân khỏi các mối đe dọa. Seqrite
11 Tháng Ba 2025

Tấn công ransomware qua kết nối SMB2 dùng chung và cách bảo vệ bản thân khỏi các mối đe dọa. Seqrite

Được viết bởi Seqrite
Seqrite
ransomware

Phần mềm tống tiền (ransomware) tiếp tục phát triển như một trong những mối đe dọa an ninh mạng tàn phá nhất, và tin tặc đang tìm ra những cách thức mới để khai thác các lỗ hổng. Một trong những phương pháp đó liên quan đến việc nhắm mục tiêu vào các kết nối SMB2 (Server Message Block phiên bản 2) được chia sẻ công khai. SMB, được sử dụng rộng rãi để chia sẻ tệp và máy in, có thể trở thành mục tiêu béo bở cho tin tặc khi bị phơi bày ra internet hoặc cấu hình sai. Trong bài viết này, chúng ta sẽ tìm hiểu cách tin tặc khai thác các kết nối SMB2 được chia sẻ công khai để triển khai phần mềm tống tiền, mã hóa dữ liệu và xâm phạm mạng. Chúng ta cũng sẽ thảo luận về cách thức... Seqrite Phần mềm diệt virus Quick Heal có thể bảo vệ hệ thống của bạn khỏi các cuộc tấn công này.

Ransomware khai thác kết nối SMB2 như thế nào?

SMB2 là một giao thức được thiết kế để chia sẻ tệp hiệu quả trong mạng. Tuy nhiên, nó có thể trở thành một rủi ro bảo mật khi bị cấu hình sai hoặc bị tấn công. Sau đây là cách kẻ tấn công khai thác nó:

  • Quét các cổ phiếu bị lộ: Tội phạm mạng sử dụng các công cụ như Shodan để tìm các chia sẻ SMB có thể truy cập công khai. Chúng tìm kiếm các kết nối SMB2 yếu hoặc cấu hình sai bị lộ trên internet.
  • Khai thác lỗ hổng: Sử dụng các lỗ hổng như EternalBlue (CVE-2017-0144), kẻ tấn công nhắm vào các hệ thống chưa được vá chạy SMB2. Các lỗ hổng này cho phép truy cập trái phép và leo thang đặc quyền.
  • Phát tán Ransomware: Một khi đã có quyền truy cập, kẻ tấn công sẽ tải lên ransomware vào chia sẻ SMB hoặc thực thi trực tiếp. Điều này cho phép ransomware mã hóa các tệp được chia sẻ và lây lan sang các thiết bị được kết nối.
  • Chuyển động ngang: Phần mềm tống tiền sử dụng giao thức SMB2 để di chuyển ngang qua mạng, lây nhiễm sang các hệ thống và chia sẻ khác.
  • Mã hóa dữ liệu và yêu cầu tiền chuộc: Sau khi mã hóa các tập tin, phần mềm tống tiền sẽ để lại một yêu cầu đòi tiền chuộc bằng tiền điện tử để lấy khóa giải mã.

Ví dụ thực tế về các cuộc tấn công Ransomware nhắm vào SMB

WantToCry : Giao thức SMB được sử dụng rộng rãi để chia sẻ tệp và tài nguyên trên mạng, thường bị lộ thông tin do thông tin đăng nhập yếu, phần mềm lỗi thời và cấu hình bảo mật kém.

WannaCry : Khai thác lỗ hổng EternalBlue để lây lan qua giao thức SMB, gây ra sự gián đoạn trên diện rộng trong nhiều ngành công nghiệp.

NotPetya: Sử dụng các lỗ hổng bảo mật trong doanh nghiệp vừa và nhỏ để phát tán mã độc tống tiền và mã hóa hệ thống trên toàn cầu.

Ryuk : Tận dụng các mối quan hệ với các doanh nghiệp vừa và nhỏ để mở rộng phạm vi hoạt động, nhắm mục tiêu vào các tổ chức có giá trị cao.

Làm thế nào Seqrite Bảo vệ chống lại các lỗ hổng bảo mật SMB2 và phần mềm tống tiền.

Seqrite Endpoint Protection cung cấp khả năng bảo vệ mạnh mẽ chống lại ransomware và các lỗ hổng liên quan đến kết nối SMB. Cách thức hoạt động của nó như sau:

  • Bảo vệ phần mềm tống tiền: Seqrite Endpoint protection Hệ thống giám sát và ngăn chặn việc mã hóa tập tin trái phép trong thời gian thực. Điều này đảm bảo rằng phần mềm tống tiền không thể mã hóa các tập tin trên các thư mục chia sẻ SMB.
  • Phát hiện hành vi: Với Công nghệ phát hiện hành vi, Seqrite Nhận diện và chặn các hoạt động đáng ngờ, chẳng hạn như sửa đổi tệp trái phép hoặc các nỗ lực di chuyển ngang qua SMB2.
  • Phòng chống tấn công mạng: Seqrite Chặn các nỗ lực khai thác lỗ hổng SMB, bao gồm EternalBlue và các cuộc tấn công liên quan. Nó ngăn chặn kẻ tấn công xâm nhập vào mạng của bạn.
  • Sao lưu và phục hồi dữ liệu: Tính năng Sao lưu và Khôi phục dữ liệu đảm bảo bạn có thể khôi phục dữ liệu trong trường hợp bị tấn công bằng phần mềm tống tiền, giảm thiểu thời gian ngừng hoạt động và mất mát.
  • Máy quét lỗ hổng: Seqrite Endpoint Protection Công cụ này giúp xác định các hệ thống chưa được vá lỗi, các thư mục chia sẻ SMB không an toàn và các cấu hình sai khác. Cách tiếp cận chủ động này giúp giảm thiểu bề mặt tấn công.
  • Tường lửa và phát hiện xâm nhập: SeqriteChức năng Bảo vệ Tường lửa của hệ thống giám sát lưu lượng truy cập đến và đi, ngăn chặn truy cập trái phép vào các kết nối SMB.
  • Bảo vệ Email: Nhiều cuộc tấn công bằng mã độc tống tiền bắt đầu bằng các email lừa đảo. Seqrite Quét các tệp đính kèm email và URL để đảm bảo không có phần mềm tống tiền nào được tải xuống hệ thống của bạn.

Thực hành tốt nhất cho bảo mật SMB2

Trong khi Seqrite Để tăng cường bảo mật cho các kết nối SMB2, các tổ chức nên áp dụng những biện pháp tốt nhất sau đây:

  • Hạn chế quyền truy cập công cộng: Chặn quyền truy cập vào các cổng SMB (như cổng 445) trên Internet.
  • Sử dụng xác thực mạnh: Áp dụng mật khẩu mạnh và Xác thực đa yếu tố (MFA) để truy cập SMB.
  • Cập nhật hệ thống thường xuyên: Vá lỗ hổng SMB để bảo vệ khỏi các cuộc tấn công đã biết.
  • Vô hiệu hóa SMB1: Sử dụng SMB2 hoặc SMB3 có bật tính năng mã hóa và chữ ký.
  • Giám sát hoạt động mạng: Theo dõi và phát hiện hành vi bất thường của mạng.

Kết luận

Các cuộc tấn công ransomware khai thác các kết nối SMB2 được chia sẻ công khai gây ra mối đe dọa nghiêm trọng cho cả doanh nghiệp và cá nhân. Bằng cách hiểu rõ các vectơ tấn công và triển khai các biện pháp bảo mật mạnh mẽ, chẳng hạn như các biện pháp được cung cấp bởi Seqrite bạn có thể bảo vệ hệ thống và dữ liệu của mình.

 

Tác giả

Umar Khan A

Niraj Lazarus Makasare

Dixit Ashokbhai Panchal

Sumit Patil

Matin Tadvi

 Bài trướcKẻ tấn công khai thác BitLocker như thế nào: Biến các công cụ hợp pháp thành Ra...
Bài tiếp theo  Không chỉ có mật khẩu: Hệ thống của bạn có thực sự an toàn không?
Seqrite

Giới thiệu Seqrite

Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm là đơn giản hóa an ninh mạng, Seqrite Cung cấp các giải pháp và dịch vụ toàn diện...

Bài viết của Seqrite »

bài viết liên quan

  • Các kỹ thuật ứng phó sự cố tốt nhất đối với các cuộc tấn công ransomware nhằm giảm thiểu thiệt hại.

    2 Tháng Sáu, 2026
  • Cách phục hồi sau cuộc tấn công ransomware mà không cần trả tiền chuộc

    25 Tháng Năm, 2026
  • Cách kẻ tấn công khai thác BitLocker: Biến các công cụ hợp pháp thành vũ khí tống tiền

    11 Tháng ba, 2025
Tác giả nổi bật
  • Seqrite
    Seqrite

    Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm...

    Đọc thêm bài viết của Seqrite
  • Bineesh P
    Bineesh P

    Tôi là một người đam mê an ninh mạng và là một cây bút tận tụy. Với năng khiếu...

    Đọc thêm các bài viết khác của Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Tôi là một nhà văn nhiệt huyết, thích sáng tạo nội dung về các công nghệ mới nổi và...

    Đọc thêm các bài viết của Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar là Tổng giám đốc điều hành của Quick Heal Technologies...

    Đọc thêm các bài viết khác của Sanjay Katkar
Chủ đề
apt (25) Tấn công mạng (36) Tấn công mạng (58) Tấn công mạng (16) Tấn công mạng (15) An ninh mạng (342) an ninh mạng (34) Mối đe dọa mạng (33) mối đe dọa mạng (51) vi phạm dữ liệu (56) vi phạm dữ liệu (29) mất dữ liệu (28) ngăn ngừa mất dữ liệu (34) data privacy (17) bảo vệ dữ liệu (35) bảo mật dữ liệu (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) bảo mật điểm cuối (113) Bảo mật doanh nghiệp (20) Khai thác (13) GDPR (14) phần mềm độc hại (76) phân tích phần mềm độc hại (14) tấn công phần mềm độc hại (23) MDM (27) microsoft (15) MITER ATT & CK (14) Bảo mật mạng (26) Lừa đảo (30) ransomware (69) tấn công ransomware (31) các cuộc tấn công ransomware (31) bảo vệ ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Dịch vụ (16) phát hiện mối đe dọa (14) Threat Intelbằng cấp (22) UTM (34) Dễ bị tổn thương (16) không tin tưởng (13)
Seqrite Phòng thí nghiệm

Nhà cung cấp giải pháp bảo mật CNTT doanh nghiệp hàng đầu giúp đơn giản hóa bảo mật điểm cuối, dữ liệu và mạng bằng các giải pháp phòng ngừa, phát hiện và ứng phó mối đe dọa tốt nhất trên toàn thế giới.

Đọc thêm về Seqrite

Theo dõi tại:

Theo dõi bản tin của chúng tôi

Cập nhật những xu hướng và thông tin chuyên sâu mới nhất về an ninh mạng.

Tải
sản phẩm và dịch vụ
  • đám mây
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Tại chỗ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Nền tảng
  • Malware Analysis Platform
  • Kinh doanh vi mô
  • SOHO Total Edition
  • Dịch vụ
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • An ninh mạng & Data Privacy Awareness
Trung Tâm Tài Liệu
  • Blogs
  • Giấy trắng
  • Các bảng số liệu
  • Báo cáo Đe doạ
  • hướng dẫn sử dụng
  • góc nhìn
  • Sự hiểu biết Data Privacy
  • Đối thoại DPDP
  • Chính sách & Tuân thủ
  • EULA
  • GoDeep.AI
  • SIA
  • Giờ riêng tư
Liên Hệ Với Chúng Tôi
  • Văn phòng đã đăng ký
  • Hãy nói về an ninh mạng
Trợ giúp
  • Hỗ Trợ Kỹ Thuật
  • Tải phần mềm
  • Trình cập nhật ngoại tuyến
  • Nâng cấp phần mềm
  • Nâng cấp
  • Tài liệu sản phẩm
Về Chúng Tôi
  • Giới thiệu Seqrite
  • SỰ LÃNH ĐẠO
  • Giải thưởng & Công nhận
  • Thông cáo báo chí
Đối Tác
  • Chương trình Đối tác
  • Tìm đối tác
  • Trở thành đối tác
  • Seqrite Chứng nhận

© 2026 Công ty TNHH Công nghệ Quick Heal

BẢN ĐỒ CHI NHÁNH Chính sách Bảo mật Thông báo pháp lý Chính sách cookie Điều khoản sử dụng