گزارش دیجیتال فارنزیک - بخش سیزدهم

1405-06-27 19:13

 

تهدیدگران Ryuk از یک ایمیل فیشینگ به باج‌افزار در سطح دامنه در ۵ ساعت رسیدند. آنها با استفاده از Zerologon (CVE-2020-1472) کمتر از ۲ ساعت پس از فیشینگ اولیه، امتیازات خود را افزایش دادند. آنها از ابزارهایی مانند Cobalt Strike، AdFind، WMI و PowerShell برای رسیدن به هدف خود استفاده کردند.

 

Ryuk در چند سال گذشته یکی از ماهرترین گروه‌های باج‌افزاری بوده است، به طوری که اف‌بی‌آی ادعا می‌کند تا فوریه ۲۰۲۰، ۶۱ میلیون دلار به این گروه پرداخت شده است. اوایل امسال، گروه کمی ساکت شد، اما به نظر می‌رسد که این روند در چند هفته اخیر تغییر کرده است، با حوادثی مانند آنچه در بیمارستان‌های UHS رخ داد.

 

به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:

 

دانلود گزارش دیجیتال فارنزیک بخش سیزدهم