هشدار افبیآی در برابر گروه باجافزاری اینترلاک
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، مقامات فدرال اعلام کردند که این گروه در اواخر سپتامبر ۲۰۲۴ ظهور کرده و از روشهای غیرمعمولی برای دسترسی اولیه به دستگاهها استفاده کرده است؛ از جمله دانلودهای ناخواسته (Drive-by downloads)؛ حالتی که در آن هکرها از یک وبسایت آلوده یا لینک مخرب استفاده میکنند تا بدافزار بهطور خودکار بدون آگاهی قربانی روی رایانهاش دانلود و نصب شود.
در برخی موارد، عوامل باجافزار اینترلاک (Interlock) محمولههای مخرب را در قالب بهروزرسانیهای جعلی مرورگرهای گوگل کروم یا مایکروسافت اج پنهان کردهاند.
همچنین دیده شده که این هکرها از تکنیکهای مهندسی اجتماعی با نام کلیک فیکس (ClickFix) برای دسترسی اولیه استفاده کردهاند؛ یک ترفند رایج که در آن مهاجمان قربانی را متقاعد میکنند چیزی را بهبهانه برطرف کردن یک مشکل نصب کند.
این گروه امسال با حملاتی خطرناک که منجر به تعطیلی شرکت درمان دیالیز داویتا (DaVita) و یکی از بزرگترین سامانههای بهداشت و درمان ایالت اوهایو شد، موجب نگرانی شده است.
وزارت بهداشت و خدمات انسانی آمریکا (HHS) در تهیه این هشدار به همراه افبیآی، آژانس امنیت سایبری و امنیت زیرساختها (CISA) و گروه صنعتی MS-ISAC همکاری داشته است.
با وجود حملات پرسر و صدای این گروه به حوزه سلامت، افبیآی میگوید که گروه اینترلاک قربانیان خود را صرفاً براساس فرصتطلبی انتخاب میکند.
عوامل اینترلاک رمزگذارهایی برای هر دو سیستمعامل ویندوز و لینوکس توسعه دادهاند.
یادداشتهای باجخواهی این گروه معمولاً شامل مبلغ باج یا دستورالعمل پرداخت نیستند، و فقط روش تماس با مهاجمان را توضیح میدهند.
پرداخت باج معمولاً بهصورت بیتکوین درخواست میشود.
در این هشدار آمده است که تحلیلگران ارتباطات احتمالی بین اینترلاک و ریسیدا (Rhysida) شناسایی کردهاند؛ گروهی دیگر در حوزه باجافزار که به حملات به دولتها در سراسر جهان شناخته میشود.
محققان فدرال گفتهاند که شرکتهای امنیت سایبری مشاهده کردهاند که اینترلاک از ابزارهای سرقت اطلاعات مانند لوما استیلر (Lumma Stealer) و برسرک استیلر (Berserk Stealer) برای جمعآوری اطلاعات ورود استفاده کرده است؛ کاری که به آنها اجازه میدهد در سازمان قربانی جابهجا شده و سطح دسترسی خود را افزایش دهند.
افبیآی در حال افزایش صدور هشدار درباره باجافزارهای خاص است تا به قربانیان در مقابله با مهاجمان فعلی کمک کند.
نهادهای فدرال اجرای قانون توانستهاند از طریق همکاریهای مربوط به پاسخ به رخداد، اقدامات قانونی انجام داده و حتی ابزارهای رمزگشایی (decryptor) توسعه دهند.
روز جمعه، افبیآی اعلامیهای از سوی مقامات ژاپن را برجسته کرد که در آن از ساخت یک رمزگشا برای باجافزار فوبوس (Phobos) خبر داده شده بود.