מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת התקיפה הסינית Storm-1175 מפיצה את תוכנת הכופר החדשה StormEncryptor

חוקרי חברת מיקרוסופט זיהו כי קבוצת התקיפה Storm-1175, המקושרת לסין ופועלת ממניעים כלכליים, החלה להשתמש בתוכנת כופר חדשה ולא מתועדת בשם StormEncryptor. על פי הדיווח, השימוש בכלי זה מהווה שינוי בדפוסי הפעולה של הקבוצה, אשר השתמשה בעבר בתוכנת הכופר Medusa. התוכנה החדשה פותחה בשפת C++ ומצפינה קבצים תוך הוספת הסיומת encrypted לשמותיהם. להערכת המומחים, תקיפות אלו מבוצעות ככל הנראה באמצעות ניצול פרצת אבטחה במוצר N-central. חברת מיקרוסופט ממשיכה במעקב אחר פעילות הקבוצה ושיטות התקיפה שלה כדי לסייע באבטחת המערכות המושפעות מהפגיעויות הללו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות