میرنیوز
به گزارش ایسنا، گروه باج افزاری نیرومند مسپینوزا معروف به PYSA که سازمانهای سراسر جهان را هدف می گیرد، به دنبال اطلاعات و فایلهایی می گردد که نشان می دهند قربانیانش از یک فعالیت غیرقانونی مطلع بوده اند تا از این موضوع به عنوان اهرمی برای مجبور کردن آنها به پرداخت باج استفاده کند.
این گروه میلیونها دلار باج در قبال دادن کلید از رمز خارج کردن اطلاعات درخواست و تهدید می کند اگر قربانیان باج را پرداخت نکنند، اطلاعات محرمانه به سرقت رفته از شبکه آنها را منتشر خواهد کرد.
مسپینوزا قربانیانی در سراسر جهان داشته اما بیشتر به ایالات متحده متمرکز است و در این کشور سازمانهایی که در تولید، خرده فروشی، مهندسی، آموزش و دولت فعالیت دارند را هدف می گیرد. این گروه مجرمانه به حدی قدرت گرفته که اف بی آی هشداری درباره حملاتش صادر کرده است.
شرکت امنیت سایبری "پالوآلتو نت ورکس" به تحلیل حملات مسپینوزا پرداخته و این گروه باج گیر را فوق العاده با دسیپلین توصیف کرده که به دنبال مدارکی از فعالیت غیرقانونی و همچنین اطلاعات دیگر می گردد تا از آنها برای اخاذی و تشدید فشار برای گرفتن باج استفاده کند.
این گروه مانند بسیاری از گروههای هکری باج گیر نخست از طریق سیستمهای پروتکل دسکتاب از راه دور (RDP) به شبکه ها نفوذ می کند. معلوم نیست این هکرها چگونه اطلاعات ورود به سیستمها را به سرقت می برند اما از نامهای کاربری و کلمات عبور معتبر برای دسترسی به سیستمها استفاده می کنند. اما این هکرها تنها به شیوه مذکور بسنده نکرده و یک بدافزار بک دور نصب می کنند که محققان آن را گسکت نامیده اند و به نوبه خود اشاره ای به قابلیتی به نام مجیک ساکس است که از ابزارهای کد باز برای فراهم کردن تداوم دسترسی از راه دور به شبکه استفاده می کند.
تمامی این موارد به نفوذگران زمان کافی برای ارزیابی شبکه و پیدا کردن اطلاعات محرمانه، اطلاعات مالی و حتی اطلاعاتی که به فعالیت غیرقانونی قربانی اشاره دارند، فراهم می کند. درخواست باج معمولا بیش از ۱.۵ میلیون دلار است اما این گروه با قربانیان مذاکره کرده و در قبال دادن کلید از رمز خارج کردن اطلاعات، ۵۰۰ هزار دلار هم دریافت کرده است.
این گروه از آوریل سال ۲۰۲۰ که همه گیری کووید ۱۹ بسیاری از سازمانها را ناچار کرد به سیاست دورکاری کارمندان روی بیاورند، فعالیتش را آغاز کرد. دورکاری کارمندان بسیاری از سازمانها را نسبت به حملات RDP آسیب پذیر کرد. اگرچه مسپینوزا به اندازه گروههای هکری دیگر برجسته نیست اما این حقیقت که بیش از یک سال از فعالیتش می گذرد نشانه موفق بودن این گروه است.
بر اساس گزارش زدنت، منشا فعالیت این گروه معلوم نیست اما تا زمانی که از حملات باج افزاری درآمد کسب می کند، به فعالیتش ادامه خواهد داد.
انتهای پیام
منبع : خبرگزاری ایسنا
مشکل رفع تعهد ارزی صادرات از محل ورود موقت حل شد
وزیر راه بر تعامل با نمایندگان مجلس تاکید کرد
عرضه ربع سکه ضرب سال ۱۴۰۳
معاون توسعه و نوآوری بیمه مرکزی جمهوری اسلامی ایران منصوب شد
ارزانترین و گرانترین استانهای کشور کدامند؟
قیمت نفت ۸۰ دلار پیش بینی می شود
ارزنترین و گرانترین استانهای کشور کدامند؟
تولید ۵ هزار مگاوات برق خورشیدی از طریق نیروگاههای پشت بامی
سرمایه گذاران در بافتهای فرسوده تا ۱۰ سال معاف از مالیات هستند
وزیر جهاد: صادرات پنیر ایرانی به ژاپن تسهیل میشود
تأکید دوباره کشورهای جهان بر توسعه انرژیهای تجدیدپذیر
قیمت نفت ۸۰ دلاری پیش بینی می شود
فشارافزایی میدان گازی پارس جنوبی با جدیت پیگیری میشود
کاهش مصرف برق در بخش خانگی به افزایش تولید صنایع می انجامد
جامعه عشایری به شکل هدفمند وارد سرشماری شود
قیمت سکه یک میلیون تومان افزایش یافت
رشد ۲۴ هزار واحدی شاخص کل بورس در اولین روز هفته
تأثیر قطعنامه شورای حکام بر نوسان دلار موقتی است
افزایش ۳۸ درصدی تعرفه برق برای تمامی مشترکان
تغییر کاربری اراضی کشاورزی با تصاویر ماهوارهای رصد و پایش میشود
افزایش ضمانت معاملات با قابلیت استعلام برخط قراردادهای استاندارد
اعلام جزئیات پذیرشهای جدید بورس کالا
رشد ۴۹۴۹ واحدی شاخص کل بورس در ساعات ابتدایی بازار
امروز در اغلب مناطق کشور جو آرام است
جاده چالوس برای تردد تهرانیها باز است
برنجهای وارداتی در حال ترخیص است
بخشی از جاده چالوس بازگشایی شد
پرواز هواپیماهای ایرانایر به فرودگاه استانبول روزانه شد
همتی: دولت مصمم به حذف رانت و کاهش کسری بودجه است
چالوس مسدود است، تردد از محورهای هراز و فیروزکوه انجام شود