'> اكتشف الباحثون برامج ضارة جديدة تعمل على محو البيانات في هجوم إلكتروني على أوكرانيا - MJB Tech Tips

اكتشف الباحثون برامج ضارة جديدة تعمل على محو البيانات في هجوم إلكتروني على أوكرانيا

جابر بوذيبة
73 مشاهدات
1 دقيقة للقراءة

حدد باحثو الأمن من ESET نوعًا معينًا من البرامج الضارة تسمى SwiftSlicer التي تم نشرها في الهجمات الأخيرة ضد أهداف أوكرانية. يستهدف SwiftSlicer ملفات نظام تشغيل Windows الهامة وقواعد بيانات Active Directory (AD). بناءً على نتائج الفريق ، يمكن للبرامج الضارة تدمير موارد نظام التشغيل وتعطيل مجالات Windows بأكملها.

حدد الباحثون البرمجيات الخبيثة SwiftSlicer التي تم نشرها خلال هجوم إلكتروني استهدف منافذ التكنولوجيا الأوكرانية. تمت كتابة البرامج الضارة باستخدام لغة Golang ، والمعروفة باسم Go ، وتستخدم Active Directory (AD) كنهج هجوم.

لاحظ الباحثون أن المتسللين أصابوا الأهداف في جميع الهجمات الثلاثة عبر نفس المتجه المستند إلى AD. تؤدي أوجه التشابه في طرق النشر إلى اعتقاد ESET بأن الجهات الفاعلة في Sandworm قد تكون قد سيطرت على بيئات Active Directory لهدفها قبل بدء الهجوم.

شارك هذه المقالة
تابع:
تقني سامي في إدارة وأمن الشبكات المعلوماتية ، مطور ويب ومؤسس موقع MJB Tech Tips ، مهتم بمواضيع اﻷمن المعلوماتي وأنظمة لينكس.

ابدأ المناقشة في forum.mjbtechtips.com

PNFPB Install PWA using share icon

Install our app using add to home screen in browser. In phone/ipad browser, click on share icon in browser and select add to home screen in ios devices or add to dock in macos

إدارة الإخطارات

notification icon
اشترك للحصول على آخر أخبار وجديد عالم التقنية من تطبيقات إلى أحدث اﻷجهزة من مختلف الشركات الكبرى.
notification icon
أنت مشترك في الإخطارات
notification icon
اشترك للحصول على آخر أخبار وجديد عالم التقنية من تطبيقات إلى أحدث اﻷجهزة من مختلف الشركات الكبرى.
notification icon
أنت مشترك في الإخطارات