
در حملات اخیر، SRG خود را به عنوان پشتیبانی فناوری اطلاعات هدف جا میزند و از طریق ایمیل، سایتهای جعلی و تماسهای تلفنی با استفاده از تاکتیکهای مهندسی اجتماعی به شبکههای هدف دسترسی پیدا میکند. برخلاف سایر گروههای باجافزار، این گروه سیستمهای قربانیان را رمزگذاری نمیکند بلکه اطلاعات حساس سرقت شده را تهدید به انتشار میکند. پس از نفوذ به دستگاهها، مهاجمان با استفاده از ابزارهایی مانند WinSCP و Rclone اطلاعات را استخراج کرده و سپس از طریق ایمیلهای باجخواهی و تماسهای تلفنی قربانیان را تهدید میکنند. مبالغ باجخواهی این گروه بین یک تا هشت میلیون دلار متغیر است و افبیآی برای مقابله با این حملات استفاده از رمزهای قوی، احراز هویت دو مرحلهای و آموزش کارکنان را توصیه کرده است.
کلمات کلیدی : باجافزار, مهندسی اجتماعی, فیشینگ تماسی, Silent Ransom Group, افبیآی, حملات سایبری
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.