Η Μονάδα Ψηφιακών Εγκλημάτων (DCU) της Microsoft, η εταιρεία λογισμικού ασφάλειας στον κυβερνοχώρο Fortra™ και το Κέντρο Διαμοιρασμού και Ανάλυσης Πληροφοριών Υγείας (Health-ISAC) αναλαμβάνουν τεχνική και νομική δράση για τη διακοπή των σπασμένων, παλαιών αντιγράφων του Cobalt Strike και του καταχρηστικού λογισμικού της Microsoft, τα οποία έχουν χρησιμοποιηθεί από εγκληματίες του κυβερνοχώρου για τη διανομή κακόβουλου λογισμικού, συμπεριλαμβανομένου του ransomware. Πρόκειται για μια αλλαγή σε σχέση με τον τρόπο με τον οποίο η DCU εργαζόταν στο παρελθόν – το πεδίο εφαρμογής είναι μεγαλύτερο και η λειτουργία πιο πολύπλοκη. Αντί να διακόψουμε τη διοίκηση και τον έλεγχο μιας οικογένειας κακόβουλου λογισμικού, αυτή τη φορά, συνεργαζόμαστε με τη Fortra για την αφαίρεση παράνομων, παλαιών αντιγράφων του Cobalt Strike, ώστε να μην μπορούν πλέον να χρησιμοποιηθούν από εγκληματίες του κυβερνοχώρου.
Θα πρέπει να είμαστε επίμονοι καθώς προσπαθούμε να καταστρέψουμε τα σπασμένα, παλαιά αντίγραφα του Cobalt Strike που φιλοξενούνται σε όλο τον κόσμο. Πρόκειται για μια σημαντική ενέργεια της Fortra για την προστασία της νόμιμης χρήσης των εργαλείων ασφαλείας της. Η Microsoft δεσμεύεται ομοίως για τη νόμιμη χρήση των προϊόντων και υπηρεσιών της. Πιστεύουμε επίσης ότι η επιλογή της Fortra να συνεργαστεί μαζί μας για αυτή τη δράση αποτελεί αναγνώριση του έργου της DCU για την καταπολέμηση του εγκλήματος στον κυβερνοχώρο κατά την τελευταία δεκαετία. Μαζί, δεσμευόμαστε να κυνηγήσουμε τις παράνομες μεθόδους διανομής των εγκληματιών στον κυβερνοχώρο.
Το Cobalt Strike είναι ένα νόμιμο και δημοφιλές εργαλείο μετα-εκμετάλλευσης που χρησιμοποιείται για την προσομοίωση αντιπάλων και παρέχεται από την Fortra. Μερικές φορές, οι παλαιότερες εκδόσεις του λογισμικού έχουν υποστεί κατάχρηση και έχουν τροποποιηθεί από εγκληματίες. Αυτά τα παράνομα αντίγραφα αναφέρονται ως "σπασμένα" και έχουν χρησιμοποιηθεί για να εξαπολύσουν καταστροφικές επιθέσεις, όπως αυτές εναντίον της κυβέρνησης της Κόστα Ρίκα και της Ιρλανδικής Υπηρεσίας Υγείας. Τα κιτ ανάπτυξης λογισμικού και τα API της Microsoft χρησιμοποιούνται καταχρηστικά ως μέρος της κωδικοποίησης του κακόβουλου λογισμικού καθώς και της εγκληματικής υποδομής διανομής κακόβουλου λογισμικού για τη στόχευση και την παραπλάνηση των θυμάτων.
Οι οικογένειες ransomware που σχετίζονται με ή αναπτύσσονται από σπασμένα αντίγραφα του Cobalt Strike έχουν συνδεθεί με περισσότερες από 68 επιθέσεις ransomware που επηρεάζουν οργανισμούς υγειονομικής περίθαλψης σε περισσότερες από 19 χώρες σε όλο τον κόσμο. Αυτές οι επιθέσεις έχουν κοστίσει στα νοσοκομειακά συστήματα εκατομμύρια δολάρια σε δαπάνες αποκατάστασης και επισκευής, καθώς και διακοπές σε κρίσιμες υπηρεσίες περίθαλψης ασθενών, όπως καθυστερημένα διαγνωστικά, απεικονιστικά και εργαστηριακά αποτελέσματα, ακυρωμένες ιατρικές διαδικασίες και καθυστερήσεις στην παράδοση χημειοθεραπευτικών θεραπειών, για να αναφέρουμε μόνο μερικά από αυτά.
Ακολουθήστε την Ασφάλεια της Microsoft