اطلاعیه امنیتی
1403-12-20
حمله باجافزاری از طریق وبکم برای دور زدن EDR
گروه باجافزاری Akira با استفاده از یک وبکم آسیبپذیر در شبکه قربانی، موفق به دور زدن راهکار امنیتی EDR و رمزگذاری فایلهای اشتراکی شد. مهاجمان ابتدا از طریق دسترسی از راه دور آسیبپذیر به شبکه نفوذ کرده و با استفاده از AnyDesk اطلاعات شرکت را به سرقت بردند. سپس تلاش کردند تا با اجرای بدافزار روی ویندوز، دادهها را رمزگذاری کنند، اما EDR این اقدام را شناسایی و مسدود کرد. در ادامه، آنها شبکه را برای یافتن دستگاههای جانبی متصل مانند وبکم و اسکنر اثر انگشت اسکن کردند و دریافتند که یک وبکم مبتنی بر لینوکس که فاقد نظارت EDR بود، میتواند بهعنوان مسیر جایگزین حمله استفاده شود. با اجرای ابزار رمزگذاری روی این وبکم، مهاجمان توانستند از طریق SMB فایلهای اشتراکی شبکه را رمزگذاری کنند. این حمله نشان میدهد که دستگاههای IoT، در صورت عدم نظارت و بهروزرسانی، میتوانند به نقاط نفوذ جدیدی برای مهاجمان تبدیل شوند.