شناسایی یکی از اجزای تقویت کننده حملات باج افزاری

شناسایی یکی از اجزای تقویت کننده حملات باج افزاری

مهندس وب: بتازگی بدافزاری توسعه یافته که به سرعت به یکی از اجزاء کلیدی در تقویت حملات باج افزاری تبدیل گشته است.


به گزارش مهندس وب به نقل از ایسنا، بدافزار بامبل بی (Bumblebee) توسط پژوهشگران امنیت سایبری در Symantec مورد تحلیل و بررسی قرار گرفته است که آنرا به عملیات باج افزار همچون Conti Mountlocker و Quantum مرتبط کرده اند. وب سایت زدنت اعلام نمود که ویشال کمبل، مهندس اصلی تحلیل و بررسی تهدید در تیم تهدید سیمانتک، اظهار داشت: پیوندهای بامبل بی به برخی از عملیات باج افزارهای پرمخاطب نشان میدهد که حالا در مرکز اکوسیستم جرایم سایبری قرار دارد.
حمله اخیری که به کوانتوم انجام شد، چگونگی استفاده از بامبل بی توسط مجرمان سایبری برای ارائه باج افزار را روشن می کند. حمله با یک ایمیل فیشینگ حاوی یک فایل iSO شروع می شود که بارگذار بامبل بی را پنهان می کند و در صورت باز شدن پیوست، آنرا روی دستگاه قربانی اجرا می کند.
بامبل بی یک در پشتی روی کامپیوتر شخصی مهاجمان را فراهم می آورد و آنها را قادر می سازد تا کنترل عملیات و اجرای دستورات را به دست گیرند. از اینجا، مهاجمان برای کنترل بیشتر و توانایی جمع آوری اطلاعات بیش از دستگاه که می تواند به انجام حمله کمک نماید، Cobalt Strike را روی سیستم اجرا می کنند. بعد از این، بامبل بی بار باج افزار کوانتومی را رها می کند و فایل ها را روی دستگاه قربانی رمزگذاری می کند.
تکنیک های مشابهی در کمپین های گروههای باج افزار Conti و Mountlocker استفاده شده و پژوهشگران معتقدند که بامبل بی جای درهای پشتی را گرفته است. کمبل می گوید: بامبل بی ممکنست به عنوان یک جایگزین برای Trickbot و BazarLoader معرفی شده باشد، برای اینکه بین کارهای اخیر مربوط به بامبل بی و حملات قدیمی تر در رابطه با این لودرها همپوشانی وجود دارد.
فیشینگ موضوع رایجی است که در کمپین های باج افزار اجرا می شود. در موردی که پژوهشگران توضیح دادند، بدافزار بوسیله یک ایمیل فیشینگ تحویل داده شد، اما باندهای باج افزار از حملات فیشینگ نیز برای سرقت اسامی کاربری و رمز عبور، خصوصاً برنامه ها و خدمات مبتنی بر ابر استفاده می نمایند.
در صورتیکه باج افزار هنوز یک مسئله مهم امنیت سایبری است، اقداماتی وجود دارد که می توان برای جلوگیری از حملات انجام داد. این موارد شامل استفاده از احراز هویت چندعاملی در سراسر حساب ها برای مساعدت با جلوگیری از دسترسی مهاجمان به شبکه ها و همین طور استفاده سریع وصله های امنیتی برای جلوگیری از سوءاستفاده مجرمان سایبری از لطمه پذیری های شناخته شده است.
همین طور برای کسب وکارها مهمست که شبکه های خودرا برای کارهای بالقوه غیرعادی رصد کنند، برای اینکه این امر می تواند نشانه ای از اشتباه بودن چیزی باشد و تیم های امنیت اطلاعات می توانند برای جلوگیری از حمله باج افزار کامل اقدام نمایند. دراین زمینه کمبل اظهار داشت: هر سازمانی که یک عفونت بامبل بی را در شبکه خود کشف کند، باید با این حادثه با اولویت بالایی برخورد کند، برای اینکه این بدافزار می تواند مسیری برای چندین تهدید خطرناک باج افزار باشد.




منبع:

1401/04/16
14:31:16
0.0 / 5
762
این مطلب را می پسندید؟
(0)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۷ بعلاوه ۲
مهندس وب
مهندس وب web engineers