هشدار مرکز افتا در مورد فعالیت دوباره باج‌افزار LockBit 3.0

گردانندگان باج‌افزار LockBit 3.0 با سوءاستفاده از خط فرمان Windows Defender و یکسری روال‌های ضدشناسایی و ضدتحلیل برای دور زدن محصولات امنیتی، فعالیت خود را از سر گرفتند.

گردانندگان باج‌افزار LockBit 3.0 با سوءاستفاده از خط فرمان Windows Defender و یکسری روال‌های ضدشناسایی و ضدتحلیل برای دور زدن محصولات امنیتی، فعالیت خود را از سر گرفتند.

به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، پیش از این، محققان امنیتی، در فروردین ۱۴۰۱ اعلام کردند LockBit (که به LockBit Black نیز معروف است) از ابزار معتبر خط فرمان VMware، به نام VMwareXferlogs.exe، برای بارگذاری و تزریق Cobalt Strike استفاده می‌کند.

Cobalt Strike یک ابزار تست نفوذ معتبر با ویژگی‌های گسترده است که در بین مهاجمان برای شناسایی شبکه و گسترش آلودگی در آن، پیش از سرقت و رمزگذاری داده‌ها استفاده می‌شود.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *