کسپرسکی اعلام کرد که زنجیره حمله با اسکریپتهای دستهای (batch scripts) آغاز میشود که سرویسهای ویندوز را متوقف، حسابهای کاربری را غیرفعال، رابطهای شبکه را قطع و با استفاده از ابزارهای بومی ویندوز نظیر diskpart، robocopy و fsutil دادهها را نابود میکنند. وجود تنظیماتی مرتبط با نسخههای قدیمی ویندوز نشان میدهد مهاجمان از پیش با محیط هدف آشنا بوده و احتمالاً مدتها قبل از حمله به دامنه (domain) نفوذ کرده بودند. این شرکت روسی به سازمانها توصیه کرد تغییرات در اشتراک NETLOGON، فعالیتهای مرتبط با سرقت اعتبارنامه (credential dumping) و استفاده مشکوک از ابزارهای یادشده را بهدقت رصد کنند.
کلمات کلیدی : بدافزار Lotus Wiper, حملات سایبری ونزوئلا, بدافزار پاککننده داده, کسپرسکی امنیت سایبری, حمله به زیرساخت انرژی, سرقت اعتبارنامه ویندوز

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.