باجافزار Spirals ظرف کمتر از ۲۴ ساعت سیستمهای قربانیان را قفل میکند
Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۶/۰۹ ساعت ۲۳:۳۰
تصویر مرتبط با خبر: Spirals ransomware locks down victim systems in under 24 hours - Help Net Security
خلاصه سریع
اصل خبر در چند خط
باجافزار جدیدی به نام Spirals شناسایی شده که در کمتر از ۲۴ ساعت سیستمهای قربانیان را رمزگذاری میکند.
این بدافزار که به زبان Rust نوشته شده، از کلیدهای AES-128 برای رمزگذاری فایلها استفاده میکند و فایلهای بزرگ را به صورت قطعهقطعه رمزگذاری مینماید.
مهاجمان با بهرهگیری از یک سرور وب IIS رو به اینترنت، دسترسی اولیه را به دست آوردند و با دور زدن کنترل حساب کاربری، پروتکل RDP را فعال کردند.
آنها همچنین ابزارهایی مانند PsExec را برای اجرای payloadهای مخرب و غیرفعالسازی سرویسهای امنیتی و پشتیبانگیری به کار گرفتند.
سایمانتک اعلام کرد که این باجافزار تاکنون تنها در یک شبکه قربانی مشاهده شده، اما قابلیتهای آن نشاندهنده تهدید جدیتری است.
متن خبر
شرح خبر
تیم شکار تهدیدات سایمانتک از شناسایی یک حمله باجافزاری جدید با استفاده از بدافزار ناشناختهای به نام Spirals خبر داد که در کمتر از یک روز موفق به سرقت دادهها و رمزگذاری شبکه قربانی شد.
این حمله ماه گذشته علیه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا انجام گرفت و مهاجمان با بهرهگیری از یک سرور وب IIS رو به اینترنت، دسترسی اولیه را به دست آوردند.
Spirals که به زبان Rust نوشته شده، فایلها را با استفاده از کلید AES-128 جداگانه برای هر فایل رمزگذاری میکند و برای سرعت بخشیدن به فرآیند، فایلهای بزرگتر از ۵ مگابایت را به صورت قطعهقطعه رمزگذاری مینماید.
قربانیان با یادداشت باجخواهی RECOVERY_SECTION.log مواجه شدند که آنها را به یک سایت مذاکره در شبکه Tor هدایت میکرد و در صورت عدم پرداخت باج، افشای دادههای سرقتشده ظرف شش روز را تهدید میکرد.
مهاجمان با دور زدن کنترل حساب کاربری (UAC)، فعالسازی پروتکل دسکتاپ از راه دور (RDP) و ایجاد حساب محلی برای حفظ دسترسی مداوم، توانستند به سرعت در شبکه قربانی نفوذ کنند.
آنها همچنین از ابزارهایی مانند PsExec برای اجرای payloadهای مخرب و غیرفعالسازی Windows Defender و سرویسهای پشتیبانگیری و پایگاه داده استفاده کردند.
سایمانتک تاکید کرد که اگرچه تاکنون تنها یک قربانی از این باجافزار شناسایی شده، اما تواناییها و پنهانکاری آن نشاندهنده مهارت بالای عاملان پشت این حمله است که میتوانند به راحتی کمپینهای گستردهتری را راهاندازی کنند.
این شرکت شاخصهای به خطر افتادن (IoC) مرتبط با حمله را برای کمک به سازمانها در بررسی محیطهای خود منتشر کرده است.
باجافزار جدیدی به نام Spirals شناسایی شده که در کمتر از ۲۴ ساعت سیستمهای قربانیان را رمزگذاری میکند.
این بدافزار که به زبان Rust نوشته شده، از کلیدهای AES-128 برای رمزگذاری فایلها استفاده میکند و فایلهای بزرگ را به صورت قطعهقطعه رمزگذاری مینماید.
مهاجمان با بهرهگیری از یک سرور وب IIS رو به اینترنت، دسترسی اولیه را به دست آوردند و با دور زدن کنترل حساب کاربری، پروتکل RDP را فعال کردند.
آنها همچنین ابزارهایی مانند PsExec را برای اجرای payloadهای مخرب و غیرفعالسازی سرویسهای امنیتی و پشتیبانگیری به کار گرفتند.
سایمانتک اعلام کرد که این باجافزار تاکنون تنها در یک شبکه قربانی مشاهده شده، اما قابلیتهای آن نشاندهنده تهدید جدیتری است.
این حمله نشاندهنده افزایش سرعت و کارایی باجافزارهای مدرن است که میتوانند در کمتر از یک روز شبکههای سازمانی را به طور کامل مختل کنند.
استفاده از زبان Rust و تکنیکهای پیشرفته رمزگذاری، شناسایی و مقابله با این نوع تهدیدات را دشوارتر میسازد.
همچنین، توانایی مهاجمان در دور زدن مکانیزمهای امنیتی و حفظ دسترسی مداوم، زنگ خطری برای سازمانها در برابر حملات سایبری پیچیدهتر است.
حملات باجافزاری مانند Spirals میتوانند منجر به توقف عملیات کسبوکارها، از دست رفتن دادههای حساس و خسارات مالی سنگین شوند.
سازمانها باید زیرساختهای امنیتی خود را تقویت کرده و برنامههای پشتیبانگیری و بازیابی را بهروز نگه دارند تا در برابر چنین تهدیداتی مقاوم باشند.
با توجه به افزایش حملات سایبری به زیرساختهای حیاتی در منطقه، سازمانهای ایرانی باید هوشیاری بیشتری در برابر باجافزارهای پیشرفته مانند Spirals داشته باشند.
این حملات میتوانند به اختلال در خدمات دولتی و خصوصی منجر شوند و نیاز به سرمایهگذاری بیشتر در حوزه امنیت سایبری را ضروری میسازند.
افشای دادههای سرقتشده توسط باجافزارها میتواند منجر به نقض قوانین حریم خصوصی و مقررات حفاظت از دادهها شود.
سازمانها باید از رعایت استانداردهای امنیتی و گزارشدهی بهموقع حوادث سایبری اطمینان حاصل کنند تا از جریمههای قانونی جلوگیری نمایند.
این حمله در جنوب آسیا رخ داده و نشاندهنده تمرکز مهاجمان بر مناطق با زیرساختهای فناوری اطلاعات در حال توسعه است.
افزایش حملات سایبری در این مناطق میتواند به تنشهای ژئوپلیتیکی و رقابتهای امنیتی دامن بزند.
امنیت سایبری و تهدیدات نوظهور باجافزار جدیدی به نام Spirals شناسایی شده که با سرعت بالا و تکنیکهای پیشرفته، شبکههای سازمانی را در کمتر از یک روز رمزگذاری میکند.
جزئیات حمله را بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشاندهنده افزایش سرعت و کارایی باجافزارهای مدرن است که میتوانند در کمتر از یک روز شبکههای سازمانی را به طور کامل مختل کنند.
استفاده از زبان Rust و تکنیکهای پیشرفته رمزگذاری، شناسایی و مقابله با این نوع تهدیدات را دشوارتر میسازد.
همچنین، توانایی مهاجمان در دور زدن مکانیزمهای امنیتی و حفظ دسترسی مداوم، زنگ خطری برای سازمانها در برابر حملات سایبری پیچیدهتر است.
اثر کسبوکاری
حملات باجافزاری مانند Spirals میتوانند منجر به توقف عملیات کسبوکارها، از دست رفتن دادههای حساس و خسارات مالی سنگین شوند.
سازمانها باید زیرساختهای امنیتی خود را تقویت کرده و برنامههای پشتیبانگیری و بازیابی را بهروز نگه دارند تا در برابر چنین تهدیداتی مقاوم باشند.
اثر احتمالی برای ایران
با توجه به افزایش حملات سایبری به زیرساختهای حیاتی در منطقه، سازمانهای ایرانی باید هوشیاری بیشتری در برابر باجافزارهای پیشرفته مانند Spirals داشته باشند.
این حملات میتوانند به اختلال در خدمات دولتی و خصوصی منجر شوند و نیاز به سرمایهگذاری بیشتر در حوزه امنیت سایبری را ضروری میسازند.
ارتباط با LegalTech
افشای دادههای سرقتشده توسط باجافزارها میتواند منجر به نقض قوانین حریم خصوصی و مقررات حفاظت از دادهها شود.
سازمانها باید از رعایت استانداردهای امنیتی و گزارشدهی بهموقع حوادث سایبری اطمینان حاصل کنند تا از جریمههای قانونی جلوگیری نمایند.