تصویر مرتبط با خبر: New Spirals ransomware encrypts victim network in under 24 hours
خلاصه سریع
اصل خبر در چند خط
باجافزار جدید Spirals در کمتر از 24 ساعت توانسته است شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را از مرحله نفوذ اولیه تا رمزگذاری کامل، مورد حمله قرار دهد.
مهاجم با بهرهگیری از یک سرور IIS آسیبپذیر، وبشل ASP.NET آپلود کرد و با دور زدن UAC، دسترسی مداوم برقرار نمود.
این باجافزار مبتنی بر Rust از رمزگذاری متناوب برای فایلهای بزرگ استفاده میکند و قربانیان را با افشای عمومی دادهها در طی شش روز تهدید میکند.
تا کنون تنها یک مورد از این حمله توسط سیمانتک مشاهده شده است.
متن خبر
شرح خبر
باجافزار جدیدی به نام Spirals توانسته است در کمتر از 24 ساعت، از دسترسی اولیه تا سرقت دادهها و رمزگذاری کامل شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را تکمیل کند.
این حمله در ماه ژوئن رخ داد و مهاجم با بهرهگیری از یک سرور آسیبپذیر IIS در وب عمومی، به شبکه نفوذ کرد.
پس از آپلود یک وبشل ASP.NET، مهاجم کنترل حساب کاربری (UAC) را دور زد، دسکتاپ از راه دور را فعال کرد و حساب محلی برای حفظ دسترسی مداوم ایجاد نمود.
همچنین، با تخلیه رجیستری SAM و حافظه فرآیند LSASS، اقدام به استخراج اعتبارات کرد.
این باجافزار مبتنی بر Rust از کلیدهای AES-128 محافظت شده توسط کلید عمومی ECDH P-256 استفاده میکند و فایلهای بزرگتر از 5 مگابایت را به صورت متناوب رمزگذاری مینماید.
باجافزار جدید Spirals در کمتر از 24 ساعت توانسته است شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را از مرحله نفوذ اولیه تا رمزگذاری کامل، مورد حمله قرار دهد.
مهاجم با بهرهگیری از یک سرور IIS آسیبپذیر، وبشل ASP.NET آپلود کرد و با دور زدن UAC، دسترسی مداوم برقرار نمود.
این باجافزار مبتنی بر Rust از رمزگذاری متناوب برای فایلهای بزرگ استفاده میکند و قربانیان را با افشای عمومی دادهها در طی شش روز تهدید میکند.
تا کنون تنها یک مورد از این حمله توسط سیمانتک مشاهده شده است.
سرعت بالای حمله Spirals نشاندهنده تکامل تاکتیکهای باجافزاری است که میتواند در مدت زمان کوتاهی آسیبهای گستردهای وارد کند.
استفاده از ابزارهای قانونی مانند PsExec و نامگذاری payload به عنوان bitsadmin.exe نشان میدهد که مهاجمین در حال بهبود روشهای پنهانکاری خود هستند.
علاوه بر این، تهدید به افشای عمومی دادهها در مدت شش روز، فشار بیشتری بر قربانیان برای پرداخت باج وارد میکند.
این حمله میتواند باعث اختلال شدید در عملیات تجاری، از دست رفتن دادههای حساس و آسیب به اعتبار شرکتها شود.
شرکتهای خدمات فناوری اطلاعات به ویژه در معرض خطر هستند، زیرا دسترسی به شبکههای مشتریان خود را دارند.
اگرچه این حمله در جنوب آسیا رخ داده است، اما شرکتهای ایرانی نیز میتوانند در معرض خطر مشابهی قرار گیرند، به ویژه آنهایی که از سرورهای IIS آسیبپذیر یا سیستمهای امنیتی ضعیف استفاده میکنند.
این حمله نشان میدهد که باجافزارها همچنان یکی از بزرگترین تهدیدات برای سازمانها هستند و نیاز به قوانین سختگیرانهتر در زمینه امنیت سایبری و حفاظت از دادهها را برجسته میکند.
مهاجم با بهرهگیری از سرور IIS آسیبپذیر، در کمتر از یک روز شبکه را رمزگذاری کرد.
جزئیات این حمله سایبری را در این خبر بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
سرعت بالای حمله Spirals نشاندهنده تکامل تاکتیکهای باجافزاری است که میتواند در مدت زمان کوتاهی آسیبهای گستردهای وارد کند.
استفاده از ابزارهای قانونی مانند PsExec و نامگذاری payload به عنوان bitsadmin.exe نشان میدهد که مهاجمین در حال بهبود روشهای پنهانکاری خود هستند.
علاوه بر این، تهدید به افشای عمومی دادهها در مدت شش روز، فشار بیشتری بر قربانیان برای پرداخت باج وارد میکند.
اثر کسبوکاری
این حمله میتواند باعث اختلال شدید در عملیات تجاری، از دست رفتن دادههای حساس و آسیب به اعتبار شرکتها شود.
شرکتهای خدمات فناوری اطلاعات به ویژه در معرض خطر هستند، زیرا دسترسی به شبکههای مشتریان خود را دارند.
اثر احتمالی برای ایران
اگرچه این حمله در جنوب آسیا رخ داده است، اما شرکتهای ایرانی نیز میتوانند در معرض خطر مشابهی قرار گیرند، به ویژه آنهایی که از سرورهای IIS آسیبپذیر یا سیستمهای امنیتی ضعیف استفاده میکنند.
ارتباط با LegalTech
این حمله نشان میدهد که باجافزارها همچنان یکی از بزرگترین تهدیدات برای سازمانها هستند و نیاز به قوانین سختگیرانهتر در زمینه امنیت سایبری و حفاظت از دادهها را برجسته میکند.