گزارش دیجیتال فارنزیک - بخش دوازدهم
1405-06-27 18:56
گروه Ryuk از یک ایمیل به باجافزار در سطح دامنه در ۲۹ ساعت رسید و برای آزادسازی سیستمهای ما بیش از ۶ میلیون دلار درخواست کرد. آنها از ابزارهایی مانند Cobalt Strike، AdFind، WMI، vsftpd، PowerShell، PowerView و Rubeus برای رسیدن به هدف خود استفاده کردند.
Ryuk در چند سال گذشته یکی از ماهرترین گروههای باجافزاری بوده است، به طوری که افبیآی ادعا میکند تا فوریه ۲۰۲۰، ۶۱ میلیون دلار به این گروه پرداخت شده است. اوایل امسال، گروه کمی ساکت شد، اما به نظر میرسد که این روند در چند هفته اخیر تغییر کرده است، با حوادثی مانند آنچه در بیمارستانهای UHS رخ داد.
مطالعه این گزارش میتواند دید بهتری نسبت به رفتار مهاجمان، ابزارهای مورد استفاده و تکنیکهای بهکاررفته در چنین حملاتی ارائه دهد و به درک بهتر نحوه شناسایی و مقابله با این تهدیدات کمک کند.
به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:
دانلود گزارش دیجیتال فارنزیک بخش دوازدهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم
گزارش دیجیتال فارنزیک - بخش چهاردهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم