گزارش دیجیتال فارنزیک - بخش هشتم
1405-01-13 11:24
باجافزارها همچنان یکی از جدیترین تهدیدات امنیت سایبری محسوب میشوند و با وجود افزایش آگاهی سازمانها و بهبود ابزارهای دفاعی، این نوع حملات بدون وقفه ادامه دارند.
مهاجمان سایبری با بهرهگیری از ابزارهای متنوع و تکنیکهای مختلف تلاش میکنند به شبکهها نفوذ کرده و با رمزگذاری دادهها، سازمانها را مجبور به پرداخت باج کنند.
اگرچه بسیاری از گزارشها بر فعالیت گروههای بزرگ و سازمانیافته تمرکز دارند، اما در کنار آنها مهاجمان کوچکتر و مستقل نیز حضور دارند که با وجود منابع محدودتر، همچنان قادر به ایجاد اختلال و خسارت قابل توجه در سیستمها هستند.
فرآیند یک حمله باجافزاری معمولاً شامل چند مرحله مشخص است؛ از دسترسی اولیه و شناسایی محیط هدف گرفته تا آمادهسازی سیستم برای رمزگذاری دادهها.
در مرحله شناسایی، مهاجم تلاش میکند ساختار شبکه، اشتراکهای فایل و منابع قابل دسترس را بررسی کند تا بتواند اهداف مناسب را انتخاب کند.
پس از آن، اقداماتی مانند حذف نسخههای پشتیبان سیستمی، پاکسازی لاگها و بستن برنامههای فعال انجام میشود تا فرایند رمزگذاری بدون مانع انجام گیرد و امکان بازیابی دادهها برای قربانی دشوارتر شود.
در این گزارش، روند یک نمونه حمله باجافزاری مورد بررسی قرار میگیرد که در آن مهاجم پس از دسترسی به سیستم، اقدام به شناسایی شبکه، آمادهسازی محیط و در نهایت اجرای باجافزار کرده است.
تحلیل این مراحل میتواند دید بهتری نسبت به رفتار مهاجمان، ابزارهای مورد استفاده و تکنیکهای بهکاررفته در چنین حملاتی ارائه دهد و به درک بهتر نحوه شناسایی و مقابله با این تهدیدات کمک کند.
به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش دهم
گزارش دیجیتال فارنزیک - بخش نهم
Assumed Breach رویکردی واقعگرایانهتر در ارزیابی امنیت
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش دهم
گزارش دیجیتال فارنزیک - بخش نهم