شناسایی یکی از اجزای تقویتکننده باج افزار ها!
- absdri
- جولای 5, 2022
- 10:06 ق.ظ
- جولای 5, 2022
به گزارش منیبان، بدافزار بامبلبی (Bumblebee) توسط محققان امنیت سایبری در Symantec مورد تجزیه و تحلیل قرار گرفته است که آن را به عملیات باج افزار از جمله Conti Mountlocker و Quantum مرتبط کردهاند. وبسایت زدنت اعلام کرد که ویشال کمبل، مهندس اصلی تجزیه و تحلیل تهدید در تیم تهدید سیمانتک، گفت: پیوندهای بامبلبی به تعدادی از عملیات باج افزار های پرمخاطب نشان میدهد که اکنون در مرکز اکوسیستم جرایم سایبری قرار دارد.
حمله اخیری که به کوانتوم انجام شد، چگونگی استفاده از بامبلبی توسط مجرمان سایبری برای ارائه باج افزار را روشن میکند. حمله با یک ایمیل فیشینگ حاوی یک فایل iSO آغاز میشود که بارگذار بامبلبی را پنهان میکند و در صورت باز شدن پیوست، آن را روی دستگاه قربانی اجرا میکند.
بامبلبی یک در پشتی روی رایانه شخصی مهاجمان را فراهم میکند و آنها را قادر میسازد تا کنترل عملیات و اجرای دستورات را به دست گیرند. از اینجا، مهاجمان برای کنترل بیشتر و توانایی جمعآوری اطلاعات بیشتر از دستگاه که میتواند به انجام حمله کمک کند، Cobalt Strike را روی سیستم اجرا میکنند. پس از این، بامبلبی بار باج افزار کوانتومی را رها میکند و فایلها را روی دستگاه قربانی رمزگذاری میکند.
تکنیکهای مشابهی در کمپینهای گروههای باج افزار Conti و Mountlocker استفاده شده و محققان معتقدند که بامبلبی جای درهای پشتی را گرفته است. کمبل میگوید: بامبلبی ممکن است بهعنوان یک جایگزین برای Trickbot و BazarLoader معرفی شده باشد، زیرا بین فعالیتهای اخیر مربوط به بامبلبی و حملات قدیمیتر مرتبط با این لودرها همپوشانی وجود دارد.
فیشینگ موضوع رایجی است که در کمپینهای باج افزار اجرا میشود. در موردی که محققان توضیح دادند، بدافزار از طریق یک ایمیل فیشینگ تحویل داده شد، اما باندهای باج افزار از حملات فیشینگ نیز برای سرقت نامهای کاربری و رمز عبور، بهویژه برنامهها و سرویسهای مبتنی بر ابر استفاده میکنند.
در حالی که باج افزار هنوز یک مسئله مهم امنیت سایبری است، اقداماتی وجود دارد که میتوان برای جلوگیری از حملات انجام داد. این موارد شامل استفاده از احراز هویت چندعاملی در سراسر حسابها برای کمک به جلوگیری از دسترسی مهاجمان به شبکهها و همچنین استفاده سریع وصلههای امنیتی برای جلوگیری از سوءاستفاده مجرمان سایبری از آسیبپذیریهای شناخته شده است.
همچنین برای کسبوکارها مهم است که شبکههای خود را برای فعالیتهای بالقوه غیرعادی رصد کنند، زیرا این امر میتواند نشانهای از اشتباه بودن چیزی باشد و تیمهای امنیت اطلاعات میتوانند برای جلوگیری از حمله باج افزار کامل اقدام کنند. در این زمینه کمبل گفت: هر سازمانی که یک عفونت بامبلبی را در شبکه خود کشف کند، باید با این حادثه با اولویت بالایی برخورد کند، زیرا این بدافزار میتواند مسیری برای چندین تهدید خطرناک باجافزار باشد.
منبع: وب سایت منیبان
جهت به اشتراک گذاری این مطلب روی رسانه مورد نظر کلیک کنید.
ارتباط با ما
جهت خرید آنتی ویروس و ضد باج افزار و مشاهده محصولات ما اینجا کلیک کنید.
لزوم تهیه آنتی ویروس های سازمانی
- ارسال توسط seo_user
آشنایی با نمایندگی مستقیم و رسمی کسپرسکی در استان یزد
- ارسال توسط امیر حسین مظفر
پردازنده ARM چیست؟
- ارسال توسط seo_user
Hot plug یا non Hot plug در سرور hp
- ارسال توسط 832001364077
12 دلیل از دلایل خرید آنتی ویروس سازمانی بجای آنتی ویروس خانگی
- ارسال توسط 832001364077
5 هارد دیسک برتر برای سرورهای NAS
- ارسال توسط 832001364077
8 نکته که باید هنگام خرید سرور hp استوک به آن توجه کنیم
- ارسال توسط 832001364077
8 دلیل خرید سرور hp از تامین کننده بومی
- ارسال توسط 832001364077
5 تفاوت SSD با Enterprise SSD
- ارسال توسط امیر حسین مظفر
رم های ECC یا NON-ECC
- ارسال توسط امیر حسین مظفر
آنتیویروس بیتدیفندر تحت شبکه : 4 مورد از قابلیت های مهم
- ارسال توسط absdri
جشنواره فروش سرور HP
جهت دریافت اطلاعیه جشنواره پیش رو فرم رو برو را تکمیل نمایید.
DL380 G9 8SFF - قیمت 29.700.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
Hp Proliant dl 360 G9 - قیمت 8.800.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
Hp Proliant dl 380 G9 - قیمت 18.500.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
DL380 G8 8SFF - قیمت 4.500.000 تومان
2*HEATSINK - 6*FAN - 2*POWER 460W - P408 - Flr331 - (فاقد سیپییو / رم / هارد)