باج‌افزار Hardbit 4.0: سوءاستفاده از پورت‌های باز RDP برای حملات گسترده

اخبار داغ فناوری اطلاعات و امنیت شبکه

Takian.ir HardBit 4.0 Ransomware Actors Attack Open RDP and SMB Services to Persist Access

باج‌افزار Hardbit 4.0: سوءاستفاده از پورت‌های باز RDP برای حملات گسترده

نسخه جدید باج‌افزار Hardbit (نسخه 4.0) به عنوان یک تهدید جدی برای سازمان‌ها شناسایی شده است. این نسخه با بهبود مکانیسم‌های رمزگذاری و روش‌های پنهان‌کاری، تمرکز ویژه‌ای بر نفوذ از طریق سرویس‌های ریموت دسکتاپ (RDP) محافظت‌نشده دارد.


مکانیسم نفوذ و بردارهای حمله

مهاجمان پشت Hardbit 4.0 از روش‌های زیر برای ورود به شبکه قربانی استفاده می‌کنند:


ویژگی‌های فنی و قابلیت‌های نسخه 4.0

این نسخه نسبت به نسخه‌های قبلی (2.0 و 3.0) پیچیده‌تر شده و ویژگی‌های زیر را شامل می‌شود:


مشخصات فنی باج‌افزار Hardbit 4.0

ویژگی جزئیات فنی
بردار اصلی نفوذ پورت‌های باز RDP و کرک شده
زبان برنامه‌نویسی C++ با استفاده از مبهم‌سازی پیشرفته
الگوریتم رمزگذاری ChaCha20-Poly1305 یا AES-256 (بسته به پیکربندی)
اهداف اولویه ویندوز دسکتاپ و سرور
استراتژی باج‌گیری مذاکره مستقیم (Double Extortion در صورت سرقت داده‌ها)

توصیه‌های امنیتی برای مقابله

برای محافظت از سازمان در برابر Hardbit 4.0، اقدامات زیر ضروری است:

برچسب ها: Hardbit, امنیت_سایبری, cybersecurity, phishing, هکر, فیشینگ, بدافزار, news

نوشته شده توسط تیم خبر.

چاپ