کوکتل جدید باج‌افزاری: چاپگرهای اداری، باج‌های کوچک و سوءاستفاده از BitLocker

Kaspersky SecurelistInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۳ ساعت ۰۰:۳۰

تصویر مرتبط با خبر: New BitLocker extortion activity: RDP, MSSQL, RMM Abuse
تصویر مرتبط با خبر: New BitLocker extortion activity: RDP, MSSQL, RMM Abuse
خلاصه سریع

اصل خبر در چند خط

تیم‌های کسپرسکی در آمریکای لاتین دو حادثه باج‌افزاری را در کلمبیا و مکزیک بررسی کردند که در آن مهاجمین از BitLocker برای رمزگذاری داده‌ها استفاده کردند. در حادثه اول، مهاجمین از طریق سرویس RDP در معرض اینترنت به سیستمی متصل به یک دستگاه ذخیره‌سازی ۸ ترابایتی نفوذ کردند و درایو حاوی داده‌های مالی را رمزگذاری نمودند. در حادثه دوم، مهاجمین از طریق یک سرویس MSSQL با پیکربندی نادرست و استفاده از xp_cmdshell به زیرساخت دسترسی یافتند و ابزار RMM را برای پایداری حمله مستقر کردند. در هر دو مورد، مهاجمین از چاپگرهای اداری برای چاپ یادداشت‌های باج استفاده کردند. باج درخواستی در کلمبیا تنها ۳۰۰۰ دلار بود. این حملات نشان‌دهنده استفاده از ابزارهای قانونی و پیکربندی‌های نادرست برای اهداف مخرب است.

متن خبر

شرح خبر

تیم‌های کسپرسکی در آمریکای لاتین مجموعه‌ای از حوادث امنیتی را بررسی کردند که در آن مهاجمین با سوءاستفاده از پیکربندی نادرست سرویس‌های RDP، MSSQL و ابزارهای RMM مانند ManageEngine Endpoint Central، از BitLocker برای رمزگذاری داده‌های حیاتی سازمان‌ها استفاده کردند. در دو حادثه مورد بررسی در کلمبیا (ژوئن ۲۰۲۴) و مکزیک (مه ۲۰۲۴)، مهاجمین پس از نفوذ به زیرساخت، درایوهای حاوی اطلاعات مالی را قفل کرده و از چاپگرهای اداری برای چاپ یادداشت‌های باج استفاده کردند. در حادثه کلمبیا، باج درخواستی تنها ۳۰۰۰ دلار بود و شرکت به دلیل عجله در بازیابی داده‌ها، شواهد را از بین برد. در مکزیک، مهاجمین از طریق یک سرویس MSSQL با پیکربندی نادرست و استفاده از xp_cmdshell به سیستم نفوذ کردند و زیرساخت حمله را برای انتقال داده‌ها راه‌اندازی نمودند. این حملات نشان‌دهنده روند نوظهوری در باج‌افزارها است که از ابزارهای قانونی مانند BitLocker و چاپگرها برای فشار به قربانیان استفاده می‌کنند. تیم‌های کسپرسکی در آمریکای لاتین دو حادثه باج‌افزاری را در کلمبیا و مکزیک بررسی کردند که در آن مهاجمین از BitLocker برای رمزگذاری داده‌ها استفاده کردند. در حادثه اول، مهاجمین از طریق سرویس RDP در معرض اینترنت به سیستمی متصل به یک دستگاه ذخیره‌سازی ۸ ترابایتی نفوذ کردند و درایو حاوی داده‌های مالی را رمزگذاری نمودند. در حادثه دوم، مهاجمین از طریق یک سرویس MSSQL با پیکربندی نادرست و استفاده از xp_cmdshell به زیرساخت دسترسی یافتند و ابزار RMM را برای پایداری حمله مستقر کردند. در هر دو مورد، مهاجمین از چاپگرهای اداری برای چاپ یادداشت‌های باج استفاده کردند. باج درخواستی در کلمبیا تنها ۳۰۰۰ دلار بود. این حملات نشان‌دهنده استفاده از ابزارهای قانونی و پیکربندی‌های نادرست برای اهداف مخرب است. این حملات نشان می‌دهد که مهاجمین به جای توسعه بدافزارهای پیچیده، از ابزارهای قانونی و موجود در سیستم‌ها مانند BitLocker و سرویس‌های RDP و MSSQL سوءاستفاده می‌کنند. این رویکرد نه تنها هزینه توسعه را برای مهاجمین کاهش می‌دهد، بلکه تشخیص و مقابله با آن را برای سازمان‌ها دشوارتر می‌سازد. علاوه بر این، استفاده از چاپگرهای اداری برای اطلاع‌رسانی باج، نشان‌دهنده خلاقیت مهاجمین در اعمال فشار روانی بر قربانیان است. سازمان‌ها ممکن است با از دست دادن داده‌های حیاتی، اختلال در عملیات روزانه و هزینه‌های مالی ناشی از پرداخت باج یا بازیابی سیستم‌ها مواجه شوند. علاوه بر این، آسیب به اعتبار سازمان و از دست دادن اعتماد مشتریان نیز از پیامدهای مهم این حملات است. سازمان‌های ایرانی که از سرویس‌های RDP و MSSQL با پیکربندی نادرست استفاده می‌کنند، ممکن است در معرض خطر مشابهی قرار داشته باشند. حمله به زیرساخت‌های حیاتی مانند بانک‌ها، سازمان‌های دولتی و شرکت‌های بزرگ می‌تواند پیامدهای جدی برای اقتصاد و امنیت ملی داشته باشد. این حملات ممکن است نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری را در سازمان‌ها افزایش دهد. همچنین، استفاده از ابزارهای قانونی برای اهداف مخرب می‌تواند چالش‌های جدیدی را برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد کند. حمله به سازمان‌ها در آمریکای لاتین ممکن است نشان‌دهنده تمرکز مهاجمین بر مناطق با زیرساخت‌های امنیتی ضعیف‌تر باشد. این امر می‌تواند برای کشورهایی مانند ایران که در معرض تهدیدات سایبری قرار دارند، هشداردهنده باشد. Kaspersky Securelist به عنوان یکی از منابع معتبر در زمینه امنیت سایبری، این گزارش را بر اساس بررسی‌های میدانی و تحلیل‌های فنی ارائه کرده است. کسپرسکی دو حادثه باج‌افزاری در کلمبیا و مکزیک را بررسی کرد که در آن مهاجمین از ابزارهای قانونی مانند BitLocker و چاپگرهای اداری برای فشار به قربانیان استفاده کردند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حملات نشان می‌دهد که مهاجمین به جای توسعه بدافزارهای پیچیده، از ابزارهای قانونی و موجود در سیستم‌ها مانند BitLocker و سرویس‌های RDP و MSSQL سوءاستفاده می‌کنند. این رویکرد نه تنها هزینه توسعه را برای مهاجمین کاهش می‌دهد، بلکه تشخیص و مقابله با آن را برای سازمان‌ها دشوارتر می‌سازد. علاوه بر این، استفاده از چاپگرهای اداری برای اطلاع‌رسانی باج، نشان‌دهنده خلاقیت مهاجمین در اعمال فشار روانی بر قربانیان است.

اثر کسب‌وکاری

سازمان‌ها ممکن است با از دست دادن داده‌های حیاتی، اختلال در عملیات روزانه و هزینه‌های مالی ناشی از پرداخت باج یا بازیابی سیستم‌ها مواجه شوند. علاوه بر این، آسیب به اعتبار سازمان و از دست دادن اعتماد مشتریان نیز از پیامدهای مهم این حملات است.

اثر احتمالی برای ایران

سازمان‌های ایرانی که از سرویس‌های RDP و MSSQL با پیکربندی نادرست استفاده می‌کنند، ممکن است در معرض خطر مشابهی قرار داشته باشند. حمله به زیرساخت‌های حیاتی مانند بانک‌ها، سازمان‌های دولتی و شرکت‌های بزرگ می‌تواند پیامدهای جدی برای اقتصاد و امنیت ملی داشته باشد.

ارتباط با LegalTech

این حملات ممکن است نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری را در سازمان‌ها افزایش دهد. همچنین، استفاده از ابزارهای قانونی برای اهداف مخرب می‌تواند چالش‌های جدیدی را برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد کند.

زاویه رسانه/کشور منبع

Kaspersky Securelist به عنوان یکی از منابع معتبر در زمینه امنیت سایبری، این گزارش را بر اساس بررسی‌های میدانی و تحلیل‌های فنی ارائه کرده است.

برچسب‌ها