باج‌افزار جدید Spirals شبکه قربانی را در کمتر از 24 ساعت رمزگذاری کرد

BleepingComputerUnited States2 دقیقه مطالعه۱۴۰۵/۰۵/۱۶ ساعت ۲۳:۳۰

تصویر مرتبط با خبر: New Spirals ransomware encrypts victim network in under 24 hours
تصویر مرتبط با خبر: New Spirals ransomware encrypts victim network in under 24 hours
خلاصه سریع

اصل خبر در چند خط

باج‌افزار جدید Spirals در کمتر از 24 ساعت توانسته است شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را از مرحله نفوذ اولیه تا رمزگذاری کامل، مورد حمله قرار دهد. مهاجم با بهره‌گیری از یک سرور IIS آسیب‌پذیر، وب‌شل ASP.NET آپلود کرد و با دور زدن UAC، دسترسی مداوم برقرار نمود. این باج‌افزار مبتنی بر Rust از رمزگذاری متناوب برای فایل‌های بزرگ استفاده می‌کند و قربانیان را با افشای عمومی داده‌ها در طی شش روز تهدید می‌کند. تا کنون تنها یک مورد از این حمله توسط سیمانتک مشاهده شده است.

متن خبر

شرح خبر

باج‌افزار جدیدی به نام Spirals توانسته است در کمتر از 24 ساعت، از دسترسی اولیه تا سرقت داده‌ها و رمزگذاری کامل شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را تکمیل کند. این حمله در ماه ژوئن رخ داد و مهاجم با بهره‌گیری از یک سرور آسیب‌پذیر IIS در وب عمومی، به شبکه نفوذ کرد. پس از آپلود یک وب‌شل ASP.NET، مهاجم کنترل حساب کاربری (UAC) را دور زد، دسکتاپ از راه دور را فعال کرد و حساب محلی برای حفظ دسترسی مداوم ایجاد نمود. همچنین، با تخلیه رجیستری SAM و حافظه فرآیند LSASS، اقدام به استخراج اعتبارات کرد. این باج‌افزار مبتنی بر Rust از کلیدهای AES-128 محافظت شده توسط کلید عمومی ECDH P-256 استفاده می‌کند و فایل‌های بزرگتر از 5 مگابایت را به صورت متناوب رمزگذاری می‌نماید. باج‌افزار جدید Spirals در کمتر از 24 ساعت توانسته است شبکه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا را از مرحله نفوذ اولیه تا رمزگذاری کامل، مورد حمله قرار دهد. مهاجم با بهره‌گیری از یک سرور IIS آسیب‌پذیر، وب‌شل ASP.NET آپلود کرد و با دور زدن UAC، دسترسی مداوم برقرار نمود. این باج‌افزار مبتنی بر Rust از رمزگذاری متناوب برای فایل‌های بزرگ استفاده می‌کند و قربانیان را با افشای عمومی داده‌ها در طی شش روز تهدید می‌کند. تا کنون تنها یک مورد از این حمله توسط سیمانتک مشاهده شده است. سرعت بالای حمله Spirals نشان‌دهنده تکامل تاکتیک‌های باج‌افزاری است که می‌تواند در مدت زمان کوتاهی آسیب‌های گسترده‌ای وارد کند. استفاده از ابزارهای قانونی مانند PsExec و نام‌گذاری payload به عنوان bitsadmin.exe نشان می‌دهد که مهاجمین در حال بهبود روش‌های پنهان‌کاری خود هستند. علاوه بر این، تهدید به افشای عمومی داده‌ها در مدت شش روز، فشار بیشتری بر قربانیان برای پرداخت باج وارد می‌کند. این حمله می‌تواند باعث اختلال شدید در عملیات تجاری، از دست رفتن داده‌های حساس و آسیب به اعتبار شرکت‌ها شود. شرکت‌های خدمات فناوری اطلاعات به ویژه در معرض خطر هستند، زیرا دسترسی به شبکه‌های مشتریان خود را دارند. اگرچه این حمله در جنوب آسیا رخ داده است، اما شرکت‌های ایرانی نیز می‌توانند در معرض خطر مشابهی قرار گیرند، به ویژه آن‌هایی که از سرورهای IIS آسیب‌پذیر یا سیستم‌های امنیتی ضعیف استفاده می‌کنند. این حمله نشان می‌دهد که باج‌افزارها همچنان یکی از بزرگترین تهدیدات برای سازمان‌ها هستند و نیاز به قوانین سخت‌گیرانه‌تر در زمینه امنیت سایبری و حفاظت از داده‌ها را برجسته می‌کند. مهاجم با بهره‌گیری از سرور IIS آسیب‌پذیر، در کمتر از یک روز شبکه را رمزگذاری کرد. جزئیات این حمله سایبری را در این خبر بخوانید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

سرعت بالای حمله Spirals نشان‌دهنده تکامل تاکتیک‌های باج‌افزاری است که می‌تواند در مدت زمان کوتاهی آسیب‌های گسترده‌ای وارد کند. استفاده از ابزارهای قانونی مانند PsExec و نام‌گذاری payload به عنوان bitsadmin.exe نشان می‌دهد که مهاجمین در حال بهبود روش‌های پنهان‌کاری خود هستند. علاوه بر این، تهدید به افشای عمومی داده‌ها در مدت شش روز، فشار بیشتری بر قربانیان برای پرداخت باج وارد می‌کند.

اثر کسب‌وکاری

این حمله می‌تواند باعث اختلال شدید در عملیات تجاری، از دست رفتن داده‌های حساس و آسیب به اعتبار شرکت‌ها شود. شرکت‌های خدمات فناوری اطلاعات به ویژه در معرض خطر هستند، زیرا دسترسی به شبکه‌های مشتریان خود را دارند.

اثر احتمالی برای ایران

اگرچه این حمله در جنوب آسیا رخ داده است، اما شرکت‌های ایرانی نیز می‌توانند در معرض خطر مشابهی قرار گیرند، به ویژه آن‌هایی که از سرورهای IIS آسیب‌پذیر یا سیستم‌های امنیتی ضعیف استفاده می‌کنند.

ارتباط با LegalTech

این حمله نشان می‌دهد که باج‌افزارها همچنان یکی از بزرگترین تهدیدات برای سازمان‌ها هستند و نیاز به قوانین سخت‌گیرانه‌تر در زمینه امنیت سایبری و حفاظت از داده‌ها را برجسته می‌کند.

زاویه رسانه/کشور منبع

امنیتی

برچسب‌ها