cómo FortiClient protege contra el ataque del ransomware DearCry

Bienvenidos ​👏​, para los que nos os acordéis de mí soy Mila Jiménez y vengo a ayudaros con: 👇​ cómo FortiClient protege contra el ataque del ransomware DearCry

Descripción

DearCry es una nueva variante de ransomware que, según se ha informado, aprovecha las vulnerabilidades del servidor de Microsoft Exchange. Utiliza AES-256 y RSA-2048 para cifrar los archivos en su máquina sin tener que ponerse en contacto con el servidor de comando y control. DearCry también deja caer una nota de rescate en el escritorio pidiéndole a la víctima que se comunique con ellos por correo electrónico.

FortiClient-DearCry1.png

Puede encontrar información adicional sobre el virus aquí:

Solución

FortiClient detecta y bloquea DearCry con detección basada en firmas previa a la ejecución y detección basada en el comportamiento posterior a la ejecución. La función Anti-Malware detecta y bloquea la ejecución previa de archivos de malware y la función FortiClient Anti-Ransomware detecta el comportamiento malicioso y elimina el proceso de ransomware posterior a la ejecución.

Protección contra malware de FortiClient:

1. Habilite la protección en tiempo real de FortiClient AV en EMS

FortiClient-DearCry2.png

2. Verifique que su firma AV esté actualizada

FortiClient-DearCry3.png
3. FortiClient AV bloquea el archivo de malware DearCry antes de que pueda ejecutarse

FortiClient-DearCry4.png

Evento de detección en EMS:

FortiClient-DearCry5.png

Registro de detección de FortiClient:

FortiClient-DearCry5.2.png

Protección contra ransomware de FortiClient:

1. Habilite la protección contra ransomware

FortiClient-DearCry6.png

2. FortiClient detecta y bloquea el comportamiento de procesos maliciosos


Evento de detección en EMS:

FortiClient-DearCry7.png

Detección en FortiClient:

FortiClient-DearCry8.png

​☑️ A modo de despedida, felicitarte por haber llegado hasta abajo de esta publicación. Esperamos que haya sido de ayuda y que nos vuelvas a visitar pronto.
Si no logras encontrar solución a tu problema usa la barra de arriba o pregúntanos en la caja de comentarios.
¡Un placer!

Artículos relacionados  Cómo descargar el instalador fuera de línea de FortiClient

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *