Close Menu
    Facebook X (Twitter) Instagram
    HUMANMAG
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    HUMANMAG
    Home»Najważniejsze wiadomości»Nowe oprogramowanie ransomware atakuje sektory transportowe na Ukrainie i w Polsce
    Najważniejsze wiadomości

    Nowe oprogramowanie ransomware atakuje sektory transportowe na Ukrainie i w Polsce

    19 października, 2022Brak komentarzy3 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    Nowe oprogramowanie ransomware atakuje sektory transportowe na Ukrainie i w Polsce
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email

    Według Microsoft, nowa kampania ransomware jest wymierzona w firmy transportowe i logistyczne na Ukrainie iw Polsce.

    Nowe oprogramowanie ransomware nazwane „Prestiżowe oprogramowanie ransomware” został po raz pierwszy zidentyfikowany 11 października i był celem wielu ofiar w tym samym jednogodzinnym oknie, zgodnie z Centrum Analizy Zagrożeń Microsoftu.

    Badacze nie byli w stanie dopasować szczepu do żadnej z 94 aktywnych grup oprogramowania ransomware, które obecnie śledzą. Profile ofiar są podobne do ostatnich działań propaństwowych Rosji i pokrywają się z poprzednimi ofiarami Hermetyczna wycieraczka złośliwe oprogramowanie, ale badacze zauważyli, że kampania jest oddzielna od tych niszczycielskich ataków, które były wymierzone w organizacje ukraińskie przed rosyjską inwazją w lutym. Rosja jest również jednym z globalnych epicentrów oprogramowania ransomware, w którym działa i utrzymuje wiele wiodących grup hakerskich. niejednoznaczny i symbiotyczny związek z Kremlem i tajnymi służbami.

    Microsoft kontynuuje dochodzenie i tymczasowo śledzi kampanię jako DEV-0960. Firma pracuje również nad powiadomieniem dotkniętych użytkowników, którzy nie zapłacili jeszcze okupu.

    Badacze odkryli, że kampania wykorzystywała trzy różne metody dostarczania ładunków do sieci ofiar, co jest nietypowe w przypadku ataków ransomware.

    „Większość operatorów ransomware opracowuje preferowany zestaw technik rzemieślniczych w celu dostarczania i wykonywania swoich ładunków, a rzemiosło to jest zwykle spójne wśród ofiar, chyba że konfiguracja zabezpieczeń uniemożliwia ich preferowaną metodę” – wyjaśnił MSTIC. „W tym działaniu DEV-0960 metody wykorzystywane do dostarczania oprogramowania ransomware do środowisk ofiar były różne, ale nie wydaje się, aby wynikało to z konfiguracji zabezpieczeń uniemożliwiających atakującemu użycie tych samych technik”.

    W jednej z metod ładunek ransomware jest kopiowany do udziału ADMIN$ zdalnego systemu, a imppacket jest używany do zdalnego tworzenia zaplanowanego zadania systemu Windows w systemach docelowych w celu uruchomienia ładunku.

    Źródło: Microsoft

    W innym przypadku ładunek jest kopiowany do udziału ADMIN$ systemu zdalnego, a Imppacket jest używany do zdalnego wywołania zaszyfrowanego polecenia PowerShell w systemach docelowych.

    Źródło: Microsoft

    Badacze odkryli również przypadki, w których ładunek ransomware jest kopiowany do kontrolera domeny Active Directory i wdrażany w systemach za pośrednictwem domyślnego obiektu zasad grupy.

    Źródło: Microsoft

    W odpowiedzi na złożoność cyberprzestępców firma Microsoft zaleciła kilka działań, aby pomóc organizacjom w obronie przed potencjalnymi atakami.

    READ  Polska zakwestionuje prawo klimatyczne UE w Sądzie Najwyższym – POLITICO

    Zalecenie dotyczące łagodzenia obejmuje blokowanie tworzenia procesów pochodzących z poleceń PSExec i WMI w celu zatrzymania ruchu poprzecznego, włączenie ochrony stożka w celu zapobiegania zatrzymywaniu lub zakłócaniu ataków usługi Microsoft Defender, włączenie ochrony dostarczanej z chmury w programie Microsoft Defender Antivirus oraz włączenie uwierzytelniania wieloskładnikowego w celu wymuszenia dowolnego zdalnego łączność.

    „Krajobraz zagrożeń na Ukrainie stale się rozwija, a wycieraczki i destrukcyjne ataki są stałym tematem. Ataki ransomware i Wiper opierają się na wielu takich samych lukach, aby odnieść sukces” – ostrzega Microsoft.

    Olga Tokarczuk

    Olga Tokarczuk jest autorką publikującą na portalu humanmag.pl, gdzie zajmuje się tematami z zakresu newsów, polityki, biznesu, technologii, sportu, rozrywki i stylu życia. Skupia się na przekazywaniu rzetelnych i użytecznych informacji, śledzeniu aktualnych wydarzeń oraz prezentowaniu historii ważnych dla czytelników w sposób jasny i przystępny.

    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous ArticleUE toczy walkę o to, by ceny energii nie napędzały gospodarki
    Next Article Najstarsza toaleta w Japonii przypadkowo uszkodzona przez kierowcę cofania

    Related Posts

    Gonçalo Feio nie obejmie Wieczystej Kraków. Portugalczyk miał odrzucić ofertę

    22 sierpnia, 2026

    Misiura odciska piętno na grze Motoru Lublin. Potrzebne są jednak wzmocnienia

    22 sierpnia, 2026

    Mistrzostwa Europy siatkarek: Węgry – Polska [RELACJA NA ŻYWO]

    22 sierpnia, 2026

    Twórcy „1670” o trzecim sezonie serialu: To historia o rozkładzie świata i kryzysie bohaterów

    6 sierpnia, 2026

    Aneta Zając zachwyciła podczas prezentacji ramówki Polsatu. Aktorka przyciągnęła uwagę na ściance

    6 sierpnia, 2026

    Antek Królikowski pojawił się na jesiennej ramówce Polsatu z Izabelą. Para przyciągnęła uwagę

    6 sierpnia, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Navigate
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    Pages
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    © 2026 HumanMag. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.