Komunikaty PR

LockBit automatyzuje szyfrowanie domen systemu Windows

2021-07-29  |  01:00
Biuro prasowe

LockBit po raz pierwszy pojawił się we wrześniu 2019 roku. Od tego czasu ransomware jest cały czas rozwijany, a niedawno pojawiła się jego najnowsza wersja. Badaczy cyberbezpieczeństwa szczególnie zainteresowała, a jednocześnie zaniepokoiła, możliwość automatycznej dystrybucji oprogramowania ransomware w domenie Windows bez używania skryptów. Do tej pory napastnicy włamujący się do sieci i przejmujący kontroler domeny wykorzystywali do wdrażania skryptów oprogramowanie firm trzecich, które uruchamiały ransomware na komputerach. Z próbek oprogramowania wykrytych przez MalwareHunterTeam wynika, iż złośliwe oprogramowanie zaraz po uruchomieniu tworzy nowe zasady grupy na kontrolerze domeny, które zostają następnie rozesłane do każdego urządzenia w sieci. W czasie tego procesu ransomware używa Windows Active Directory API w celu wykonywania zapytań LDAP (Lightweight Directory Access Protocol) do kontrolera domeny ADS by uzyskać listy komputerów. Korzystając z tej listy, plik wykonywalny ransomware jest skopiowany na pulpit każdego urządzenia. Zaplanowane zadanie uruchamia złośliwe oprogramowanie przy użyciu poniższego obejścia UAC (Kontrola Konta Użytkownika):

 

Software\Microsoft\Windows NT\CurrentVersion\ICM\Calibration DisplayCalibrator"

 

W związku z tym, że ransomware jest uruchamiany w ten sposób,  program działa po cichu w tle bez wysyłania ostrzeżeń z szyfrowanego urządzenia.

 

  • Znamy przypadek, kiedy MountLocker używał interfejsów Windows Active Directory API do wykonywania zapytań LDAP. Jednakże po raz pierwszy mamy do czynienia z automatyzacją dystrybucji złośliwego oprogramowania za pomocą zasad grupy. Jest to pierwsza operacja ransomware, która zautomatyzowała ten proces i umożliwia cyberprzestępcy wyłączenie programu Microsoft Defender i uruchomienie ransomware w całej sieci za pomocą jednego polecenia. – tłumaczy Dariusz Woźniak z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce. 

 

LockBit 2.0 zawiera również funkcję wykorzystywaną wcześniej przez operację Egregor Ransomware, która polega na wydrukowaniu listu dotyczącego okupu na wszystkich drukarkach sieciowych należących do ofiary ataku. 

 

Źródło: marken.com.pl ; bitdefender.pl  

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Emitel Partnerem Technologicznym Impact’25 Biuro prasowe
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,
IT i technologie Nowa motorola edge 60 fusion już w Polsce
2025-04-02 | 10:40

Nowa motorola edge 60 fusion już w Polsce

W Polsce zadebiutowała motorola edge 60 fusion – pierwszy tegoroczny model z rodziny edge. Łączy cechy smartfona klasy premium z wysoką odpornością, potwierdzoną

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Polityka

Z UE na pomoc Ukrainie trafiło 148 mld euro. Potrzebne jest dalsze wsparcie, także w kontekście wypracowania sprawiedliwego pokoju

Prezydent Rosji Władimir Putin ogłosił gotowość do podjęcia bezpośrednich rozmów pokojowych z Ukrainą, które mają się rozpocząć 15 maja w Stambule. USA i UE liczą, że Rosja zgodzi się na 30-dniowe zawieszenie broni i wstrzyma ataki na infrastrukturę krytyczną. Unia już zapowiedziała, że w przypadku odmowy zaostrzy sankcje. Europoseł PiS Arkadiusz Mularczyk apeluje o większą determinację UE w wykorzystaniu zamrożonych rosyjskich aktywów i wsparcie w odbudowie Ukrainy.

Polityka

Prof. L. Balcerowicz: Polska obok Turcji ma największy udział własności państwowej. Potrzebujemy odpolitycznienia gospodarki

Nacjonalizacja i repolonizacja polskiej gospodarki zapowiedziana przez Donalda Tuska wzbudziła mieszane komentarze i reakcje, głównie z powodu niedoprecyzowania, jakie działania miałaby oznaczać. Zdaniem prof. Leszka Balcerowicza to „mętny slogan”, za którym może się kryć wiele znaczeń, takich jak ograniczenie wpływu kapitału zagranicznego albo nacjonalizacja. Tymczasem tym, co naprawdę potrzebne jest gospodarce, jest wycofanie się z niej polityków i prywatyzacja spółek, których wciąż zbyt wiele znajduje się w gestii rządzących – ocenia ekonomista.

Przemysł

Trwa operacja zmiany wyposażenia indywidualnego żołnierzy. Potrzebny modułowy system „od stóp do głów”

Według zapowiedzi MON ten rok ma być przełomowy pod względem zmiany wyposażenia indywidualnego polskich żołnierzy. To efekt trwającej od 1,5 roku operacji Szpej, której celem jest modernizacja umundurowania oraz uzbrojenia i której rząd nadał wysoki priorytet. Podczas ubiegłotygodniowego forum Defence24 Days dwie polskie firmy przedstawiły swoją propozycję systemu wyposażenia „od stóp do głów” dla żołnierzy, którego zaletą ma być nie tylko kompleksowość, ale także modułowość i możliwość dostosowania do konkretnych potrzeb danego operatora.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.