Microsoft: Ukrayna, istiladan önce yeni Foxblade kötü amaçlı yazılım saatleriyle vurdu.

4 yıl önce

Microsoft, Ukrayna ağlarının, 24 Şubat'ta Rusya'nın Ukrayna işgalinden birkaç saat önce yeni bulunan kötü amaçlı yazılımlarla hedeflendiğini söyledi.

Microsoft Threat Intelligence Center (MSTIC) ile araştırmacılar, Ukrayna'yı hedef alan yıkıcı saldırıları gözlemledi ve yeni bir kötü amaçlı yazılım suşu vardı.

Microsoft Başkanı ve Başkan Yardımcısı Brad Smith, "24 Şubat'ta füzelerin füzelerinin piyasaya sürülmesinden veya tankların hareketinden birkaç saat önce, Microsoft Cumhurbaşkanı ve Başkan Yardımcısı Brad Smith dedi.

"Ukrayna hükümetine, yeni bir kötü amaçlı yazılım paketinin (foxblade olduğumuz) kullanımının belirlenmemizi de dahil olmak üzere durum hakkında hemen tavsiye ettik ve kötü amaçlı yazılımın başarısını önlemek için adımlar hakkında teknik danışmanlık sağladı."

Smith ayrıca, foxblade kötü amaçlı yazılımları, vahşi doğada dağıtılan kötü amaçlı bir aracı keşfetmenin üç saat içinde bloke etmek için yeni imzalarla savunma güvenliği platformunu güncellediğini söyledi.

Microsoft, kötü amaçlı yazılımları 23 Şubat'ta yayınlanan bir güvenlik istihbaratını açıklar.

Son zamanlarda benekli ve hala aktif cyberattacks "tam olarak hedefleniyor" dedi Smith de ortaya çıktı.

Bu, Ukrayna'yı ve diğer ülkelerin ekonomilerini etkileyen, 2017 Notpetya'daki Dünya Çapında Sandworm olarak bilinen Rus Gru ana istihbarat müdürlüğü hack grubuna bağlı olarak Ukrayna'nın ve diğer ülkelerin ekonomilerini etkileyen ayrımsız kötü amaçlı yazılım saldırılarına zıt.

Rus işgalinden hemen önce MSTIC araştırmacıları tarafından tespit edilen rahatsız edici siberattacks, 2021'in başından beri diğer birçok kötü amaçlı yazılımdan oluşan bir dizi serisini takip etti.

Bu ayın başlarında, yeni keşfedilen Hermeticwiper Malware, Ransomware Decoys ile birlikte Ransomware Decoys ile birlikte, verileri silmek ve aygıtları başsız hale getirmek için kullanılmıştır.

Ocak ayında, ülke, fisatik yazılım yükü yükü olarak gizlenmiş olan fısıldayan silecekleri dağıtarak başka bir kötü amaçlı yazılım saldırısı serisi tarafından vuruldu.

Hafta sonu boyunca, CISA ve FBI, ABD örgütlerini Ukrayna'ya karşı yapılan verilerin diğer ülkelere döküldüğü, ABD Orgs'larını "uyanıklığı arttırmayı" ve savunmalarını güçlendirdiği konusunda uyardı.

Aynı gün, Ukrayna Başbakanı Mykhailo Fedorov, ülkeye "siber cephesinde savaş" konusunda bir "BT Ordusu" yaratılmasını da ortaya koydu.

Savaş başlamadan hemen önce, Ukrayna Güvenlik Hizmeti (SSU) Ukrayna'nın "büyük bir hibrit savaş dalgası" ile hedeflendiğini bildirdi.

CISA ve FBI, potansiyel veri silme saldırılarını silerek

Ukrayna'daki veri silme saldırılarında çömelme olarak kullanılan fidye yazılımı

Kötü amaçlı yazılım, popüler oyunların klonları üzerinden Microsoft mağazasını sızar

Rus 'Gamaredon' bilgisayar korsanları, saldırılarda 8 yeni kötü amaçlı yazılım yükü kullanıyor

Namecheap, Ruslar için hizmetleri sonlandırır, etki alanlarını hareket ettirmelerini ister.

Kaynak: Bleeping Computer

More Posts