Magniber Ransomware Gang, kullanıcıları enfekte etmek ve cihazlarını şifrelemek için iki Internet Explorer güvenlik açıklığı ve kötü amaçlı reklam kullanıyor.
İki Internet Explorer güvenlik açıklığı CVE-2021-26411 ve CVE-2021-40444 olarak izlenir ve her ikisi de 8.8 CVSS V3 şiddeti skoruna sahiptir.
Öncelikle, CVE-2021-26411, 2021 Mart'ta düzeltildi ve özel hazırlanmış bir web sitesi görüntüleyerek tetiklenen bir bellek bozulması kusurludur.
İkinci FAW, CVE-2021-40444, IE'nin oluşturma motorunda kötü amaçlı bir belgenin açılmasıyla tetiklenen uzaktan kod yürütülmesidir.
Saldırganlar, CVE-2021-40444'ü Microsoft, Eylül 2021'de düzeltmeden önce sıfır gün olarak kullandı.
Magniber Gang, sistemleri ihlal etmek ve fidye eşyalarını dağıtmak için güvenlik açıklarının kullanımı ile bilinmektedir.
Ağustos ayında, Magniber, baskı üzerindeki etkileri nedeniyle Microsoft'u bir süre kullanan Windows Sunucularını ihlal etmek için 'PrintnightMare' güvenlik açıklarını sömürdü.
En son magniber aktivitesi, "taze" yükleri belirleyen Tencent Security Araştırmacıları tarafından onaylandığı gibi, istismarlı kitleri iterek malvertising kullanan Internet Explorer güvenlik açıklarını kullanmaya odaklanır.
Bu vardiya için olası bir açıklama, Microsoft'un son dört aydaki 'PrintNightMare' güvenlik açıklarını büyük ölçüde düzeltmesi ve güvenlik güncelleştirmelerini dağıtmak için yöneticilerle medyalarla ağır bir şekilde kaplıydı.
Magniber'in Internet Explorer kusurlarına dönmesine neden olmasının bir başka nedeni, sadece bir dosya veya web sayfasını açmak için alıcının merakını uyarmak üzerine, tetiklenmesi nispeten kolay olmalarıdır.
Internet Explorer gibi eski popüler olmayan bir tarayıcıyı hedeflemek garip görünebilir. Bununla birlikte, İstatchounter, küresel sayfa görünümlerinin% 1,15'inin hala yani olduğunu gösteriyor.
Bu düşük bir yüzdelik iken, StatCounter, Internet Explorer'ın kullanıcıları tarafından 115.000.000 sayfaya görünen ayda 10 milyardan fazla sayfa görüntülemeyi izler.
Ayrıca, Google Chrome ve Microsoft Edge gibi Firefox ve Chromium tabanlı tarayıcıları, kullanıcıları bilinen güvenlik açıklarından hızlı bir şekilde koruyan bir otomatik güncelleme mekanizması kullanırken hedeflemek çok daha zordur.
Magniber, 2017 yılında Cerber Ransomware'in halefi olarak başlamış ve başlangıçta, yalnızca Güney Kore'den enfekte kullanıcılar.
Grup daha sonra hedefleme kapsamını genişletti ve Çince (Tayvan ve Hong Kong dahil), Singapurlu ve Malezya sistemleri de bulaşmaya başladı.
Bu kapsam katılaşmış ve bugün, Magniber, neredeyse sadece Asya şirketleri ve kuruluşlar için sıkıntılıdır.
Açılışından bu yana, Magniber Ransomware çok aktif olarak gelişmiştir ve yükü tamamen üç kez yeniden yazılmıştır.
Şu anda, kırılmamış kalır, bu nedenle bu suşla şifrelenmiş olan dosyaları geri yüklemenize yardımcı olacak bir decryptor yok.
Son olarak, Magniber, dosya çalma ve çift gasp eğilimini takip etmiyor, bu nedenle saldırılarının zararları dosya şifrelemesi ile sınırlıdır.
Bu nedenle, teminatta düzenli yedekleri alarak, izole edilmiş sistemler bu özel tehditle uğraşmanın çok etkili bir yoludur.
Hacking Group ayrıca güvenlik araştırmacılarına karşı bir IE sıfır günü kullandı.
Microsoft Exchange ProxyShell Babuk Ransomware'i dağıtmak için kullanılan kullanımı
Clop çete sömürücü solarwinds serv-u fidye yazılımı saldırıları
SiteCore XP RCE Flaw geçen ay Patched şimdi aktif olarak sömürüldü
30.000'den fazla Gitlab sunucusu hala kritik hataya karşı açılmadı
Kaynak: Bleeping Computer