کمیته رکن چهارم – یک گروه تهدید پیشرفته با نام Storm-1175 با استفاده همزمان از آسیبپذیریهای zero-day و n-day، حملات گسترده و سریعی را علیه سازمانها انجام میدهد. این حملات در برخی موارد در کمتر از ۲۴ ساعت به اجرای باجافزار منجر میشوند.

به گزارش کمیته رکن چهارم، این گروه با شناسایی سیستمهای در معرض اینترنت و بهرهبرداری از آسیبپذیریهای تازه یا حتی افشانشدهنشده، به شبکهها نفوذ میکند. در ادامه، با استفاده از ابزارهای مختلف، اقدام به سرقت داده، حرکت جانبی و در نهایت اجرای باجافزار Medusa میکند.
بررسیها نشان میدهد مهاجمان برای پنهانسازی فعالیت خود از ابزارهای قانونی سیستم مانند PowerShell و نرمافزارهای مدیریت از راه دور استفاده میکنند و با ایجاد حسابهای جدید و غیرفعالسازی مکانیزمهای امنیتی، ماندگاری خود را حفظ میکنند.
این حملات بخشهایی مانند سلامت، آموزش و خدمات مالی را در کشورهای مختلف هدف قرار داده و با سوءاستفاده از فاصله زمانی بین انتشار آسیبپذیری و نصب وصله، بهسرعت گسترش مییابند.
پیشینه
در سالهای اخیر، استفاده ترکیبی از آسیبپذیریهای zero-day و n-day به یکی از روشهای اصلی گروههای پیشرفته تبدیل شده است. این رویکرد به مهاجمان امکان میدهد پیش از اعمال بهروزرسانیها، به زیرساختهای حیاتی نفوذ کرده و حملات خود را با سرعت بالا اجرا کنند.
منبع: The Hacker News



