Bộ phận Chống tội phạm số (DCU) của Microsoft, công ty phần mềm an ninh mạng Fortra™ và Trung tâm Phân tích và Chia sẻ Thông tin Y tế (Health-ISAC) đang tiến hành các hành động về mặt kỹ thuật và pháp lý để phá vỡ các nội dung cũ đã bị bẻ khóa của Cobalt Strike và các phần mềm Microsoft bị lạm dụng, mà những kẻ phạm tội trên mạng đã sử dụng để phân phối phần mềm xấu, trong đó có mã độc tống tiền. Đây là sự thay đổi cho cách làm trước đây của DCU: phạm vi lớn hơn và hoạt động phức tạp hơn. Thay vì phá vỡ lệnh và quyền kiểm soát của dòng phần mềm xấu, lần này, chúng tôi hợp tác với Fortra để xóa các nội dung cũ, bất hợp pháp của Cobalt Strike để những kẻ phạm tội trên mạng không thể sử dụng chúng nữa.
Chúng tôi sẽ cần phải kiên trì khi nỗ lực gỡ bỏ các nội dung cũ đã bị bẻ khóa của Cobalt Strike được lưu trữ trên khắp thế giới. Đây là một hoạt động quan trọng của Fortra nhằm bảo vệ việc sử dụng hợp pháp các công cụ bảo mật của mình. Tương tự, Microsoft cũng cam kết sử dụng hợp pháp các sản phẩm và dịch vụ của mình. Chúng tôi cũng tin rằng việc Fortra chọn hợp tác với chúng tôi trong hoạt động này là chính là hành động ghi nhận nỗ lực chống tội phạm mạng của DCU trong thập kỷ qua. Khi hợp tác cùng nhau, chúng tôi cam kết truy lùng các phương thức phân phối bất hợp pháp của kẻ phạm tội trên mạng.
Cobalt Strike là một công cụ phổ biến và hợp pháp dùng sau khi xâm nhập, được sử dụng để mô phỏng đối phương do Fortra cung cấp. Đôi khi, các phiên bản cũ hơn của phần mềm đã bị bọn tội phạm lạm dụng và thay đổi. Những nội dung bất hợp pháp này được coi là "đã bẻ khóa" và được sử dụng để thực hiện các cuộc tấn công mang tính hủy diệt, chẳng hạn như các cuộc tấn công chống lại Chính phủ Costa Rica và Hệ thống Dịch vụ Y tế của Ireland. Các bộ công cụ phát triển phần mềm và API của Microsoft bị lạm dụng như một phần của quá trình mã hóa phần mềm xấu cũng như hạ tầng phân phối phần mềm xấu của tội phạm nhằm nhắm mục tiêu và đánh lừa nạn nhân.
Các dòng mã độc tống tiền liên quan đến hoặc được nội dung đã bị bẻ khóa của Cobalt Strike triển khai có liên quan đến hơn 68 cuộc tấn công bằng mã độc tống tiền ảnh hưởng đến các tổ chức chăm sóc sức khỏe tại hơn 19 quốc gia trên thế giới. Những cuộc tấn công này đã khiến hệ thống bệnh viện tốn hàng triệu đô la chi phí phục hồi và sửa chữa, bên cạnh đó là tình trạng gián đoạn đối với các dịch vụ chăm sóc bệnh nhân cấp thiết, chẳng hạn như kết quả chẩn đoán, hình ảnh và xét nghiệm bị trì hoãn, các thủ tục y tế bị hủy bỏ và sự chậm trễ trong việc cung cấp các phương pháp điều trị hóa trị.
Theo dõi Microsoft Security