گزارش دیجیتال فارنزیک - بخش دوازدهم

1405-06-27 18:56

 

گروه Ryuk از یک ایمیل به باج‌افزار در سطح دامنه در ۲۹ ساعت رسید و برای آزادسازی سیستم‌های ما بیش از ۶ میلیون دلار درخواست کرد. آنها از ابزارهایی مانند Cobalt Strike، AdFind، WMI، vsftpd، PowerShell، PowerView و Rubeus برای رسیدن به هدف خود استفاده کردند.

 

Ryuk در چند سال گذشته یکی از ماهرترین گروه‌های باج‌افزاری بوده است، به طوری که اف‌بی‌آی ادعا می‌کند تا فوریه ۲۰۲۰، ۶۱ میلیون دلار به این گروه پرداخت شده است. اوایل امسال، گروه کمی ساکت شد، اما به نظر می‌رسد که این روند در چند هفته اخیر تغییر کرده است، با حوادثی مانند آنچه در بیمارستان‌های UHS رخ داد.


مطالعه این گزارش می‌تواند دید بهتری نسبت به رفتار مهاجمان، ابزارهای مورد استفاده و تکنیک‌های به‌کاررفته در چنین حملاتی ارائه دهد و به درک بهتر نحوه شناسایی و مقابله با این تهدیدات کمک کند.

 

به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:

 

دانلود گزارش دیجیتال فارنزیک بخش دوازدهم