By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ηθοποιοί απειλών που αξιοποιούν παραβιασμένες συνδέσεις RDP για να αναπτύξουν το Lynx Ransomware μετά τη διαγραφή των αντιγράφων ασφαλείας διακομιστή
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ηθοποιοί απειλών που αξιοποιούν παραβιασμένες συνδέσεις RDP για να αναπτύξουν το Lynx Ransomware μετά τη διαγραφή των αντιγράφων ασφαλείας διακομιστή
Security

Ηθοποιοί απειλών που αξιοποιούν παραβιασμένες συνδέσεις RDP για να αναπτύξουν το Lynx Ransomware μετά τη διαγραφή των αντιγράφων ασφαλείας διακομιστή

Marizas Dimitris
Last updated: 18 Νοεμβρίου 2025 08:56
Marizas Dimitris
Share
SHARE


Το Lynx ransomware έχει αναδειχθεί ως σημαντική απειλή για τα εταιρικά περιβάλλοντα, με πρόσφατες εισβολές να επιδεικνύουν εξελιγμένες στρατηγικές επίθεσης που δίνουν προτεραιότητα στην εξαγωγή δεδομένων και την καταστροφή της υποδομής.

Η καμπάνια κακόβουλου λογισμικού συνδυάζει διαπιστευτήρια σε κίνδυνο με προσεκτικό σχεδιασμό για τη διασφάλιση του μέγιστου αντίκτυπου στα δίκτυα-στόχους.

Οι ερευνητές ασφαλείας συνεχίζουν να παρακολουθούν αυτήν την εξελισσόμενη απειλή καθώς οι εισβολείς βελτιώνουν τις τεχνικές τους και επεκτείνουν το εύρος στόχευσης σε διάφορους κλάδους.

Η αλυσίδα επιθέσεων αποκαλύπτει μια μεθοδική προσέγγιση όπου οι φορείς απειλών αποκτούν αρχική πρόσβαση μέσω διαπιστευτηρίων πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας, που πιθανότατα προέρχονται από κακόβουλο λογισμικό πληροφορικής, παραβιάσεις δεδομένων ή μεσίτες αρχικής πρόσβασης.

Αυτό που διακρίνει αυτήν την καμπάνια είναι η εκτεταμένη φάση προετοιμασίας πριν από την ανάπτυξη ransomware. Οι επιτιθέμενοι περνούν μέρες πραγματοποιώντας αναγνωρίσεις, χαρτογραφώντας την υποδομή δικτύου και εγκαθιστώντας επίμονες κερκόπορτες αντί να σπεύδουν να κρυπτογραφήσουν τα συστήματα αμέσως.

Αυτή η υπολογισμένη προσέγγιση αυξάνει σημαντικά τις πιθανότητες επιτυχίας τους εντοπίζοντας στόχους υψηλής αξίας και εξασφαλίζοντας οδούς διαφυγής πριν ενεργοποιηθούν οι συναγερμοί ανίχνευσης.

Οι αναλυτές ασφαλείας της έκθεσης DFIR αναγνωρισθείς ότι η εισβολή ξεκίνησε στις αρχές Μαρτίου του 2025, όταν ένας άγνωστος παράγοντας απειλής συνδέθηκε με επιτυχία σε ένα τελικό σημείο RDP που αντιμετωπίζει το Διαδίκτυο χρησιμοποιώντας έγκυρα διαπιστευτήρια.

Σημειωτέον, δεν προηγήθηκε αυτής της πρόσβασης κανένα στοιχείο γεμίσματος διαπιστευτηρίων ή απόπειρες ωμής βίας, υποδεικνύοντας ότι οι εισβολείς διέθεταν νόμιμα διαπιστευτήρια λογαριασμού από την αρχή.

Μέσα σε λίγα λεπτά από την αρχική πρόσβαση, ο παράγοντας απειλής άρχισε να πραγματοποιεί αναγνώριση συστήματος χρησιμοποιώντας βοηθητικά προγράμματα γραμμής εντολών και ανέπτυξε το SoftPerfect Network Scanner για ευρύτερη απαρίθμηση δικτύου.

Η επίθεση εξελίχθηκε γρήγορα καθώς ο παράγοντας απειλής μετακινήθηκε πλευρικά στον ελεγκτή τομέα μέσα σε μόλις δέκα λεπτά χρησιμοποιώντας έναν ξεχωριστό παραβιασμένο λογαριασμό διαχειριστή.

Lateral Movement (Πηγή – The DFIR Report)

Μόλις τοποθετηθεί στον ελεγκτή τομέα, ο εισβολέας δημιούργησε πολλούς ψεύτικους λογαριασμούς που έχουν σχεδιαστεί για να μιμούνται νόμιμους χρήστες, όπως το administratr, προσθέτοντάς τους σε προνομιούχες ομάδες, συμπεριλαμβανομένων των Διαχειριστών Τομέα.

Οι εισβολείς εγκατέστησαν επίσης το λογισμικό απομακρυσμένης πρόσβασης AnyDesk για να εξασφαλίσουν τη συνεχή πρόσβαση, ακόμη και αν ανακαλυφθούν τα αρχικά τους διαπιστευτήρια.

Κατανόηση της καταστροφής αντιγράφων ασφαλείας ως διάνυσμα επίθεσης

Μια ιδιαίτερα ανησυχητική πτυχή αυτής της καμπάνιας ransomware Lynx είναι η σκόπιμη καταστροφή της υποδομής αντιγράφων ασφαλείας πριν από την ανάπτυξη του κακόβουλου λογισμικού. Μετά από έξι ημέρες αδράνειας, ο παράγοντας απειλής επέστρεψε και συνέχισε τη λειτουργία του πραγματοποιώντας επιθέσεις με ψεκασμό κωδικών πρόσβασης χρησιμοποιώντας το NetExec.

Συστηματικά συνέλεγαν ευαίσθητα δεδομένα από κοινόχρηστα στοιχεία δικτύου, συμπιέζοντας αυτά τα αρχεία χρησιμοποιώντας το 7-Zip πριν από την εξαγωγή των αρχείων μέσω του temp.sh, μιας προσωρινής υπηρεσίας κοινής χρήσης αρχείων.

Αυτή η φάση συλλογής δεδομένων χρησίμευσε ως μέθοδος προετοιμασίας διπλού εκβιασμού, επιτρέποντας στους επιτιθέμενους να απειλήσουν τα θύματα με δημοσίευση δεδομένων εάν τα λύτρα δεν πληρωθούν.

Η κρίσιμη τελική φάση περιελάμβανε απευθείας σύνδεση με διακομιστές αντιγράφων ασφαλείας και συστηματική διαγραφή εργασιών δημιουργίας αντιγράφων ασφαλείας. Αφαιρώντας τα σημεία ανάκτησης αντιγράφων ασφαλείας πριν από την ανάπτυξη του Lynx ransomware, οι εισβολείς εξάλειψαν την ικανότητα των θυμάτων να επαναφέρουν κρυπτογραφημένα αρχεία μέσω εναλλακτικών μέσων.

Προσωρινή τοποθεσία κοινής χρήσης αρχείων (Πηγή – Η αναφορά DFIR)

Αυτή η στρατηγική μετατρέπει το ransomware σε ένα πιο αποτελεσματικό εργαλείο εκβιασμού, καθώς οι οργανισμοί δεν μπορούν απλώς να κάνουν επαναφορά από αντίγραφα ασφαλείας.

Ο συνολικός χρόνος από τον αρχικό συμβιβασμό έως την ανάπτυξη ransomware έφτασε περίπου τις 178 ώρες σε εννέα ημέρες, επιτρέποντας στους εισβολείς να οργανώσουν προσεκτικά την επίθεσή τους και να μεγιστοποιήσουν την οργανωτική αναστάτωση όταν η Lynx κρυπτογραφούσε τελικά κρίσιμα συστήματα σε πολλούς διακομιστές αντιγράφων ασφαλείας και αρχείων.



VIA: cybersecuritynews.com

Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις
Ανακαλύψτε πώς η Τεχνητή Νοημοσύνη αλλάζει τις Αγορές και επηρεάζει τα Προσωπικά σας Δεδομένα!
Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT
Οι βελτιωτές κώδικα εκθέτουν διαπιστευτήρια από τράπεζες, κυβερνήσεις, τεχνολογικούς οργανισμούς
Ψεύτικοι ισχυρισμοί θανάτου του LastPass που χρησιμοποιούνται για την παραβίαση των θυρίδων κωδικών πρόσβασης
TAGGED:Ransomwareασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Καθώς οι καταναλωτές εγκαταλείπουν την Google για το ChatGPT, η Peec AI συγκεντρώνει 21 εκατομμύρια δολάρια για να βοηθήσει τις επωνυμίες να προσαρμοστούν
Next Article Valve: ανακοίνωσε ένα νέο Steam Machine και Steam Controller
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Συναγερμός στην Πολωνία: Αποκαλύπτεται η ρωσική προπαγάνδα στο TikTok με βίντεο που σοκάρουν!
Συναγερμός στην Πολωνία: Αποκαλύπτεται η ρωσική προπαγάνδα στο TikTok με βίντεο που σοκάρουν!
Health Science Technology
Η Apple θα χαρίσει δωρεάν Limited-Edition AirTag στην Ιαπωνία
Η Apple θα χαρίσει δωρεάν Limited-Edition AirTag στην Ιαπωνία
iPhone - iOS
Τι θέλω να δω από την τεχνητή νοημοσύνη το 2026, από τα γυαλιά Samsung μέχρι το υλικό OpenAI
Τι θέλω να δω από την τεχνητή νοημοσύνη το 2026, από τα γυαλιά Samsung μέχρι το υλικό OpenAI
Android Technology
Πώς νιώθουν οι πραγματικοί γιατροί για το The Pitt του HBO Max
Πώς νιώθουν οι πραγματικοί γιατροί για το The Pitt του HBO Max
Technology

You Might also Like

Security

Piecing Together the Puzzle: A Qilin Ransomware Investigation

Marizas Dimitris
Marizas Dimitris
13 Min Read
Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις
Security

Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

Marizas Dimitris
Marizas Dimitris
4 Min Read
Η Freedom Mobile αποκαλύπτει παραβίαση δεδομένων εκθέτοντας δεδομένα πελατών
Security

Η Freedom Mobile αποκαλύπτει παραβίαση δεδομένων εκθέτοντας δεδομένα πελατών

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?