اطلاعیه‌ امنیتی

1403-12-20

حمله باج‌افزاری از طریق وب‌کم برای دور زدن EDR

دسته بندی:
باج افزار
سطح هشدار:
3
سرویس تحت تاثیر:
اطلاعیه‌های عمومی

گروه باج‌افزاری Akira با استفاده از یک وب‌کم آسیب‌پذیر در شبکه قربانی، موفق به دور زدن راهکار امنیتی EDR و رمزگذاری فایل‌های اشتراکی شد. مهاجمان ابتدا از طریق دسترسی از راه دور آسیب‌پذیر به شبکه نفوذ کرده و با استفاده از AnyDesk اطلاعات شرکت را به سرقت بردند. سپس تلاش کردند تا با اجرای بدافزار روی ویندوز، داده‌ها را رمزگذاری کنند، اما EDR این اقدام را شناسایی و مسدود کرد. در ادامه، آن‌ها شبکه را برای یافتن دستگاه‌های جانبی متصل مانند وب‌کم و اسکنر اثر انگشت اسکن کردند و دریافتند که یک وب‌کم مبتنی بر لینوکس که فاقد نظارت EDR بود، می‌تواند به‌عنوان مسیر جایگزین حمله استفاده شود. با اجرای ابزار رمزگذاری روی این وب‌کم، مهاجمان توانستند از طریق SMB فایل‌های اشتراکی شبکه را رمزگذاری کنند. این حمله نشان می‌دهد که دستگاه‌های IoT، در صورت عدم نظارت و به‌روزرسانی، می‌توانند به نقاط نفوذ جدیدی برای مهاجمان تبدیل شوند.

منبع:

نظرات

دیدگاهتان را بنویسید