پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

حملات سریع باج‌افزار Medusa با سوءاستفاده از zero-day

فروردین ۱۸, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک گروه تهدید پیشرفته با نام Storm-1175 با استفاده هم‌زمان از آسیب‌پذیری‌های zero-day و n-day، حملات گسترده و سریعی را علیه سازمان‌ها انجام می‌دهد. این حملات در برخی موارد در کمتر از ۲۴ ساعت به اجرای باج‌افزار منجر می‌شوند.

به گزارش کمیته رکن چهارم، این گروه با شناسایی سیستم‌های در معرض اینترنت و بهره‌برداری از آسیب‌پذیری‌های تازه یا حتی افشانشده‌نشده، به شبکه‌ها نفوذ می‌کند. در ادامه، با استفاده از ابزارهای مختلف، اقدام به سرقت داده، حرکت جانبی و در نهایت اجرای باج‌افزار Medusa می‌کند.

بررسی‌ها نشان می‌دهد مهاجمان برای پنهان‌سازی فعالیت خود از ابزارهای قانونی سیستم مانند PowerShell و نرم‌افزارهای مدیریت از راه دور استفاده می‌کنند و با ایجاد حساب‌های جدید و غیرفعال‌سازی مکانیزم‌های امنیتی، ماندگاری خود را حفظ می‌کنند.

این حملات بخش‌هایی مانند سلامت، آموزش و خدمات مالی را در کشورهای مختلف هدف قرار داده و با سوءاستفاده از فاصله زمانی بین انتشار آسیب‌پذیری و نصب وصله، به‌سرعت گسترش می‌یابند.

پیشینه

در سال‌های اخیر، استفاده ترکیبی از آسیب‌پذیری‌های zero-day و n-day به یکی از روش‌های اصلی گروه‌های پیشرفته تبدیل شده است. این رویکرد به مهاجمان امکان می‌دهد پیش از اعمال به‌روزرسانی‌ها، به زیرساخت‌های حیاتی نفوذ کرده و حملات خود را با سرعت بالا اجرا کنند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.