Close Menu
    Facebook X (Twitter) Instagram
    HUMANMAG
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    HUMANMAG
    Home»Najważniejsze wiadomości»Nowe oprogramowanie ransomware atakuje sektory transportowe na Ukrainie i w Polsce
    Najważniejsze wiadomości

    Nowe oprogramowanie ransomware atakuje sektory transportowe na Ukrainie i w Polsce

    19 października, 2022Brak komentarzy3 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    Nowe oprogramowanie ransomware atakuje sektory transportowe na Ukrainie i w Polsce
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email

    Według Microsoft, nowa kampania ransomware jest wymierzona w firmy transportowe i logistyczne na Ukrainie iw Polsce.

    Nowe oprogramowanie ransomware nazwane „Prestiżowe oprogramowanie ransomware” został po raz pierwszy zidentyfikowany 11 października i był celem wielu ofiar w tym samym jednogodzinnym oknie, zgodnie z Centrum Analizy Zagrożeń Microsoftu.

    Badacze nie byli w stanie dopasować szczepu do żadnej z 94 aktywnych grup oprogramowania ransomware, które obecnie śledzą. Profile ofiar są podobne do ostatnich działań propaństwowych Rosji i pokrywają się z poprzednimi ofiarami Hermetyczna wycieraczka złośliwe oprogramowanie, ale badacze zauważyli, że kampania jest oddzielna od tych niszczycielskich ataków, które były wymierzone w organizacje ukraińskie przed rosyjską inwazją w lutym. Rosja jest również jednym z globalnych epicentrów oprogramowania ransomware, w którym działa i utrzymuje wiele wiodących grup hakerskich. niejednoznaczny i symbiotyczny związek z Kremlem i tajnymi służbami.

    Microsoft kontynuuje dochodzenie i tymczasowo śledzi kampanię jako DEV-0960. Firma pracuje również nad powiadomieniem dotkniętych użytkowników, którzy nie zapłacili jeszcze okupu.

    Badacze odkryli, że kampania wykorzystywała trzy różne metody dostarczania ładunków do sieci ofiar, co jest nietypowe w przypadku ataków ransomware.

    „Większość operatorów ransomware opracowuje preferowany zestaw technik rzemieślniczych w celu dostarczania i wykonywania swoich ładunków, a rzemiosło to jest zwykle spójne wśród ofiar, chyba że konfiguracja zabezpieczeń uniemożliwia ich preferowaną metodę” – wyjaśnił MSTIC. „W tym działaniu DEV-0960 metody wykorzystywane do dostarczania oprogramowania ransomware do środowisk ofiar były różne, ale nie wydaje się, aby wynikało to z konfiguracji zabezpieczeń uniemożliwiających atakującemu użycie tych samych technik”.

    W jednej z metod ładunek ransomware jest kopiowany do udziału ADMIN$ zdalnego systemu, a imppacket jest używany do zdalnego tworzenia zaplanowanego zadania systemu Windows w systemach docelowych w celu uruchomienia ładunku.

    Źródło: Microsoft

    W innym przypadku ładunek jest kopiowany do udziału ADMIN$ systemu zdalnego, a Imppacket jest używany do zdalnego wywołania zaszyfrowanego polecenia PowerShell w systemach docelowych.

    Źródło: Microsoft

    Badacze odkryli również przypadki, w których ładunek ransomware jest kopiowany do kontrolera domeny Active Directory i wdrażany w systemach za pośrednictwem domyślnego obiektu zasad grupy.

    Źródło: Microsoft

    W odpowiedzi na złożoność cyberprzestępców firma Microsoft zaleciła kilka działań, aby pomóc organizacjom w obronie przed potencjalnymi atakami.

    READ  Firma Bromborough otwiera biuro w Polsce, ponieważ ekspansja międzynarodowa nabiera tempa - Birkenhead News

    Zalecenie dotyczące łagodzenia obejmuje blokowanie tworzenia procesów pochodzących z poleceń PSExec i WMI w celu zatrzymania ruchu poprzecznego, włączenie ochrony stożka w celu zapobiegania zatrzymywaniu lub zakłócaniu ataków usługi Microsoft Defender, włączenie ochrony dostarczanej z chmury w programie Microsoft Defender Antivirus oraz włączenie uwierzytelniania wieloskładnikowego w celu wymuszenia dowolnego zdalnego łączność.

    „Krajobraz zagrożeń na Ukrainie stale się rozwija, a wycieraczki i destrukcyjne ataki są stałym tematem. Ataki ransomware i Wiper opierają się na wielu takich samych lukach, aby odnieść sukces” – ostrzega Microsoft.

    Olga Tokarczuk

    Olga Tokarczuk jest autorką publikującą na portalu humanmag.pl, gdzie zajmuje się tematami z zakresu newsów, polityki, biznesu, technologii, sportu, rozrywki i stylu życia. Skupia się na przekazywaniu rzetelnych i użytecznych informacji, śledzeniu aktualnych wydarzeń oraz prezentowaniu historii ważnych dla czytelników w sposób jasny i przystępny.

    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous ArticleUE toczy walkę o to, by ceny energii nie napędzały gospodarki
    Next Article Najstarsza toaleta w Japonii przypadkowo uszkodzona przez kierowcę cofania

    Related Posts

    PS Plus Extra i Premium na czerwiec. Sony stawia na mocne RPG i duże premiery

    11 czerwca, 2026

    Nowy Xbox odchodzi od wizerunku „premium”. Microsoft szuka nowego modelu dla rynku konsol

    11 czerwca, 2026

    CI Games kończy wyłączność z Epic Games Store. „Lords of the Fallen 2” trafi również na Steam

    11 czerwca, 2026

    Dieta Haliny Frąckowiak. Jak odżywia się gwiazda polskiej estrady?

    11 kwietnia, 2026

    Maryla Rodowicz w centrum uwagi po gali On Air Music Awards. Nietypowa stylizacja i ważne wyróżnienie

    11 kwietnia, 2026

    Apple: od garażu do globalnego giganta technologicznego

    2 kwietnia, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Navigate
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    Pages
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    © 2026 HumanMag. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.