گزارش دیجیتال فارنزیک - بخش سیزدهم
1405-06-27 19:13
تهدیدگران Ryuk از یک ایمیل فیشینگ به باجافزار در سطح دامنه در ۵ ساعت رسیدند. آنها با استفاده از Zerologon (CVE-2020-1472) کمتر از ۲ ساعت پس از فیشینگ اولیه، امتیازات خود را افزایش دادند. آنها از ابزارهایی مانند Cobalt Strike، AdFind، WMI و PowerShell برای رسیدن به هدف خود استفاده کردند.
Ryuk در چند سال گذشته یکی از ماهرترین گروههای باجافزاری بوده است، به طوری که افبیآی ادعا میکند تا فوریه ۲۰۲۰، ۶۱ میلیون دلار به این گروه پرداخت شده است. اوایل امسال، گروه کمی ساکت شد، اما به نظر میرسد که این روند در چند هفته اخیر تغییر کرده است، با حوادثی مانند آنچه در بیمارستانهای UHS رخ داد.
به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:
دانلود گزارش دیجیتال فارنزیک بخش سیزدهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم
گزارش دیجیتال فارنزیک - بخش چهاردهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم