Skip to main content

Splunk Lantern
  • Machine Translated by CXone Expert

Detecção do DarkSide ransomware

DarkSide ransomware apresenta aos utilizadores em máquinas alvo um URI personalizado que contém as suas informações vazadas. A carga útil deixa as máquinas a um nível mínimo de operação, apenas o suficiente para navegar nos sites dos atacantes para recolher as informações necessárias para efetuar o pagamento aos atacantes.

É um analista responsável pela postura geral de segurança da sua organização. Tem de ser capaz de detectar e investigar actividades invulgares que possam estar relacionadas com o DarkSide ransomware, e estas pesquisas ajudam-no a fazer isso.

Dados requeridos

Dados do ponto final

Como utilizar o software Splunk para este caso de utilização

Para implementar este caso de utilização, certifique-se de que tem o Splunk ES Content Updates instalado no seu Splunk Enterprise Security implantação. Esta extensa biblioteca de conteúdos permite-lhe implementar detecções de segurança prontas para uso e histórias analíticas para melhorar as suas investigações e melhorar a sua postura de segurança. Se não tem Splunk Enterprise Security , estas detecções vão ainda dar-lhe uma ideia do que pode realizar com SPL no Splunk platform ou com a aplicação gratuita, Splunk Security Essentials .

Algumas das detecções que podem ajudá-lo com este caso de uso incluem:

As seguintes pesquisas requerem o Syson:

Próximos passos

Além disso, esses recursos do Splunk podem ajudá-lo a entender e implementar este caso de uso:Caso de uso: Detecção de ataques de ransomware .

Serviços Splunk OnDemand: Utilize estes serviços baseados em crédito para acesso directo aos consultores técnicos da Splunk com uma variedade de serviços técnicos a partir de um catálogo pré-definido. A maioria dos clientes tem Serviços a Pedido por seus plano de suporte de licença . Envolva a equipa ODS em ondemand@splunk.com se quiser ajuda.