باج‌افزار Spirals ظرف کمتر از ۲۴ ساعت سیستم‌های قربانیان را قفل می‌کند

Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۶/۰۹ ساعت ۲۳:۳۰

تصویر مرتبط با خبر: Spirals ransomware locks down victim systems in under 24 hours - Help Net Security
تصویر مرتبط با خبر: Spirals ransomware locks down victim systems in under 24 hours - Help Net Security
خلاصه سریع

اصل خبر در چند خط

باج‌افزار جدیدی به نام Spirals شناسایی شده که در کمتر از ۲۴ ساعت سیستم‌های قربانیان را رمزگذاری می‌کند. این بدافزار که به زبان Rust نوشته شده، از کلیدهای AES-128 برای رمزگذاری فایل‌ها استفاده می‌کند و فایل‌های بزرگ را به صورت قطعه‌قطعه رمزگذاری می‌نماید. مهاجمان با بهره‌گیری از یک سرور وب IIS رو به اینترنت، دسترسی اولیه را به دست آوردند و با دور زدن کنترل حساب کاربری، پروتکل RDP را فعال کردند. آن‌ها همچنین ابزارهایی مانند PsExec را برای اجرای payloadهای مخرب و غیرفعال‌سازی سرویس‌های امنیتی و پشتیبان‌گیری به کار گرفتند. سایمانتک اعلام کرد که این باج‌افزار تاکنون تنها در یک شبکه قربانی مشاهده شده، اما قابلیت‌های آن نشان‌دهنده تهدید جدی‌تری است.

متن خبر

شرح خبر

تیم شکار تهدیدات سایمانتک از شناسایی یک حمله باج‌افزاری جدید با استفاده از بدافزار ناشناخته‌ای به نام Spirals خبر داد که در کمتر از یک روز موفق به سرقت داده‌ها و رمزگذاری شبکه قربانی شد. این حمله ماه گذشته علیه یک شرکت خدمات فناوری اطلاعات در جنوب آسیا انجام گرفت و مهاجمان با بهره‌گیری از یک سرور وب IIS رو به اینترنت، دسترسی اولیه را به دست آوردند. Spirals که به زبان Rust نوشته شده، فایل‌ها را با استفاده از کلید AES-128 جداگانه برای هر فایل رمزگذاری می‌کند و برای سرعت بخشیدن به فرآیند، فایل‌های بزرگ‌تر از ۵ مگابایت را به صورت قطعه‌قطعه رمزگذاری می‌نماید. قربانیان با یادداشت باج‌خواهی RECOVERY_SECTION.log مواجه شدند که آن‌ها را به یک سایت مذاکره در شبکه Tor هدایت می‌کرد و در صورت عدم پرداخت باج، افشای داده‌های سرقت‌شده ظرف شش روز را تهدید می‌کرد. مهاجمان با دور زدن کنترل حساب کاربری (UAC)، فعال‌سازی پروتکل دسکتاپ از راه دور (RDP) و ایجاد حساب محلی برای حفظ دسترسی مداوم، توانستند به سرعت در شبکه قربانی نفوذ کنند. آن‌ها همچنین از ابزارهایی مانند PsExec برای اجرای payloadهای مخرب و غیرفعال‌سازی Windows Defender و سرویس‌های پشتیبان‌گیری و پایگاه داده استفاده کردند. سایمانتک تاکید کرد که اگرچه تاکنون تنها یک قربانی از این باج‌افزار شناسایی شده، اما توانایی‌ها و پنهان‌کاری آن نشان‌دهنده مهارت بالای عاملان پشت این حمله است که می‌توانند به راحتی کمپین‌های گسترده‌تری را راه‌اندازی کنند. این شرکت شاخص‌های به خطر افتادن (IoC) مرتبط با حمله را برای کمک به سازمان‌ها در بررسی محیط‌های خود منتشر کرده است. باج‌افزار جدیدی به نام Spirals شناسایی شده که در کمتر از ۲۴ ساعت سیستم‌های قربانیان را رمزگذاری می‌کند. این بدافزار که به زبان Rust نوشته شده، از کلیدهای AES-128 برای رمزگذاری فایل‌ها استفاده می‌کند و فایل‌های بزرگ را به صورت قطعه‌قطعه رمزگذاری می‌نماید. مهاجمان با بهره‌گیری از یک سرور وب IIS رو به اینترنت، دسترسی اولیه را به دست آوردند و با دور زدن کنترل حساب کاربری، پروتکل RDP را فعال کردند. آن‌ها همچنین ابزارهایی مانند PsExec را برای اجرای payloadهای مخرب و غیرفعال‌سازی سرویس‌های امنیتی و پشتیبان‌گیری به کار گرفتند. سایمانتک اعلام کرد که این باج‌افزار تاکنون تنها در یک شبکه قربانی مشاهده شده، اما قابلیت‌های آن نشان‌دهنده تهدید جدی‌تری است. این حمله نشان‌دهنده افزایش سرعت و کارایی باج‌افزارهای مدرن است که می‌توانند در کمتر از یک روز شبکه‌های سازمانی را به طور کامل مختل کنند. استفاده از زبان Rust و تکنیک‌های پیشرفته رمزگذاری، شناسایی و مقابله با این نوع تهدیدات را دشوارتر می‌سازد. همچنین، توانایی مهاجمان در دور زدن مکانیزم‌های امنیتی و حفظ دسترسی مداوم، زنگ خطری برای سازمان‌ها در برابر حملات سایبری پیچیده‌تر است. حملات باج‌افزاری مانند Spirals می‌توانند منجر به توقف عملیات کسب‌وکارها، از دست رفتن داده‌های حساس و خسارات مالی سنگین شوند. سازمان‌ها باید زیرساخت‌های امنیتی خود را تقویت کرده و برنامه‌های پشتیبان‌گیری و بازیابی را به‌روز نگه دارند تا در برابر چنین تهدیداتی مقاوم باشند. با توجه به افزایش حملات سایبری به زیرساخت‌های حیاتی در منطقه، سازمان‌های ایرانی باید هوشیاری بیشتری در برابر باج‌افزارهای پیشرفته مانند Spirals داشته باشند. این حملات می‌توانند به اختلال در خدمات دولتی و خصوصی منجر شوند و نیاز به سرمایه‌گذاری بیشتر در حوزه امنیت سایبری را ضروری می‌سازند. افشای داده‌های سرقت‌شده توسط باج‌افزارها می‌تواند منجر به نقض قوانین حریم خصوصی و مقررات حفاظت از داده‌ها شود. سازمان‌ها باید از رعایت استانداردهای امنیتی و گزارش‌دهی به‌موقع حوادث سایبری اطمینان حاصل کنند تا از جریمه‌های قانونی جلوگیری نمایند. این حمله در جنوب آسیا رخ داده و نشان‌دهنده تمرکز مهاجمان بر مناطق با زیرساخت‌های فناوری اطلاعات در حال توسعه است. افزایش حملات سایبری در این مناطق می‌تواند به تنش‌های ژئوپلیتیکی و رقابت‌های امنیتی دامن بزند. امنیت سایبری و تهدیدات نوظهور باج‌افزار جدیدی به نام Spirals شناسایی شده که با سرعت بالا و تکنیک‌های پیشرفته، شبکه‌های سازمانی را در کمتر از یک روز رمزگذاری می‌کند. جزئیات حمله را بخوانید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان‌دهنده افزایش سرعت و کارایی باج‌افزارهای مدرن است که می‌توانند در کمتر از یک روز شبکه‌های سازمانی را به طور کامل مختل کنند. استفاده از زبان Rust و تکنیک‌های پیشرفته رمزگذاری، شناسایی و مقابله با این نوع تهدیدات را دشوارتر می‌سازد. همچنین، توانایی مهاجمان در دور زدن مکانیزم‌های امنیتی و حفظ دسترسی مداوم، زنگ خطری برای سازمان‌ها در برابر حملات سایبری پیچیده‌تر است.

اثر کسب‌وکاری

حملات باج‌افزاری مانند Spirals می‌توانند منجر به توقف عملیات کسب‌وکارها، از دست رفتن داده‌های حساس و خسارات مالی سنگین شوند. سازمان‌ها باید زیرساخت‌های امنیتی خود را تقویت کرده و برنامه‌های پشتیبان‌گیری و بازیابی را به‌روز نگه دارند تا در برابر چنین تهدیداتی مقاوم باشند.

اثر احتمالی برای ایران

با توجه به افزایش حملات سایبری به زیرساخت‌های حیاتی در منطقه، سازمان‌های ایرانی باید هوشیاری بیشتری در برابر باج‌افزارهای پیشرفته مانند Spirals داشته باشند. این حملات می‌توانند به اختلال در خدمات دولتی و خصوصی منجر شوند و نیاز به سرمایه‌گذاری بیشتر در حوزه امنیت سایبری را ضروری می‌سازند.

ارتباط با LegalTech

افشای داده‌های سرقت‌شده توسط باج‌افزارها می‌تواند منجر به نقض قوانین حریم خصوصی و مقررات حفاظت از داده‌ها شود. سازمان‌ها باید از رعایت استانداردهای امنیتی و گزارش‌دهی به‌موقع حوادث سایبری اطمینان حاصل کنند تا از جریمه‌های قانونی جلوگیری نمایند.

زاویه رسانه/کشور منبع

امنیت سایبری و تهدیدات نوظهور

برچسب‌ها