Підрозділ корпорації Майкрософт із боротьби з цифровими злочинами, компанія з розробки програмного забезпечення у сфері кібербезпеки Fortra™ й Центр обміну медичною інформацією та її аналізу (Health-ISAC) уживають технічних і юридичних заходів, щоб припинити роботу "зламаних" застарілих копій Cobalt Strike і неправомірно використовуваного програмного забезпечення Microsoft, що використовуються кіберзлочинцями для поширення зловмисних програм, зокрема з вимогою викупу. Це зміна порівняно з тим, як підрозділ із боротьби з цифровими злочинами працював у минулому: збільшилась область, а операції стали складнішими. Замість того, щоб переривати командування та керування сімейством зловмисних програм, тепер ми працюємо з компанією Fortra над вилученням незаконних застарілих копій Cobalt Strike, щоб кіберзлочинці більше не могли їх використовувати.
Ми маємо бути наполегливими у своїх зусиллях щодо знищення "зламаних" застарілих копій Cobalt Strike, розміщених у всьому світі. Це важливий захід Fortra для захисту законного використання власних інструментів безпеки. Корпорація Майкрософт також прагне забезпечувати законне використання своїх продуктів і служб. Ми також вважаємо, що вибір компанією Fortra нас як партнера є визнанням роботи підрозділу з боротьби з цифровими злочинами за останнє десятиліття. Ми хочемо спільно боротися з незаконними методами поширення, які використовують кіберзлочинці.
Cobalt Strike – це законний і популярний інструмент аналізу наслідків експлойтів, який застосовується під час симуляції зловмисників та надається компанією Fortra. Іноді старі версії цього програмного забезпечення використовуються не за призначенням і змінюються зловмисниками. Ці незаконні копії називаються "зламаними" й використовуються для проведення руйнівних атак, наприклад проти уряду Коста-Ріки та виконавчої системи охорони здоров’я Ірландії. Пакети інструментів розробки та API Microsoft використовувалися неправомірно для кодування зловмисних програм і як інфраструктура поширення зловмисних програм, що дає злочинцям змогу націлюватися на жертв і вводити їх в оману.
Сімейства зловмисних програм із вимогою викупу, що належать до зламаних копій Cobalt Strike або розгорнуті ними, пов’язані з понад 68 атаками зловмисних програм із вимогою викупу, що вплинули на медичні організації в більш ніж 19 країнах у всьому світі. Ці атаки призвели до величезних витрат у мільйонах доларів на відновлення та ремонт лікарняних систем. Вони також спричинили збої в невідкладній медичній допомозі, зокрема затримки в діагностиці, візуалізації та результатах лабораторних досліджень, скасування медичних процедур і затримки в хіміотерапії.
Підпишіться на новини про Захисний комплекс Microsoft