Microsofts Digital Crimes Unit (DCU), cybersäkerhetsprogramvaruföretaget Fortra™ och Health Information Sharing and Analysis Center (Health-ISAC) har vidtagit tekniska och juridiska åtgärder för att bekämpa knäckta äldre kopior av Cobalt Strike och missbrukad Microsoft-programvara, som cyberbrottslingar har använt för att distribuera skadlig programvara, utpressningstrojaner inräknat. Detta är en förändring av hur DCU har arbetat tidigare – omfattningen är större och verksamheten är mer komplex. Istället för att störa styrningen och kontrollen av den skadliga programvaran, så arbetar vi den här gången tillsammans med Fortra för att ta bort olagliga, äldre kopior av Cobalt Strike, så att de inte längre kan användas av cyberbrottslingarna.
Vi kommer att behöva vara ihärdiga när vi arbetar för att ta ner de knäckta äldre kopior av Cobalt Strike som förekommer runt om i världen. Detta är en viktig åtgärd från Fortras sida för att skydda den legitima användningen av deras säkerhetsverktyg. Microsoft har på samma sätt engagerat sig för en legitim användning av sina produkter och tjänster. Vi tror också att det faktum att Fortra väljer att samarbeta med oss kring denna åtgärd är ett erkännande av DCU:s arbete för att bekämpa cyberbrottsligheten under det senaste decenniet. Tillsammans är vi fast beslutna att ta oss an cyberbrottslingens illegala distributionsmetoder.
Cobalt Strike är ett legitimt och populärt post-exploateringsverktyg som Fortra använder för att simulera brottslingarnas agerande. Ibland har äldre versioner av programvaran missbrukats och ändrats av cyberbrottslingar. Dessa olagliga kopior kallas "knäckta" och har använts för att starta destruktiva attacker, som de mot Costa Ricas regering och den irländska hälsovårdsmyndigheten. Microsofts programvaruutvecklingskit och API:er missbrukas som en del av kodningen av skadlig programvara såväl som den illegala infrastrukturen för distribution av skadlig programvara i syfte att angripa och vilseleda offren.
De utpressningstrojaner som är associerade med eller har placerats ut av knäckta kopior av Cobalt Strike har kopplats till mer än 68 attacker med utpressningstrojaner, vilka har påverkat sjukvårdsorganisationer i mer än 19 länder runt om i världen. Dessa attacker har kostat sjukhussystemen miljontals dollar i återställnings- och reparationskostnader, plus avbrott i kritiska patientvårdstjänster, som försenade diagnostik-, bild- och laboratorieresultat, inställda medicinska procedurer och försenade cytostatikabehandlingar, bara för att nämna några saker.
Följ Microsoft Security