"האולר השוויצרי של עולם הכופרות"

דרוג:

Sophos, מובילה גלובלית בהגנת נקודות קצה ורשת, שפתרונותיה מיוצגים בישראל על ידי אבנט תקשורת ו- Power Communication, משחררת דוח אודות משפחת הכופרות Matrix (מטריקס).

הכופרה פועלת משנת 2016 ו- Sophos גילתה 96 דוגמאות במרחב הרשת. כמו כופרות ממוקדות קודמות, כולל BitPaymer, Dharma ו- SamSam, התוקפים שמדביקים מחשבים עם Matrix פרצו לרשתות הארגון והדביקו את המחשבים באמצעות Remote Desktop Protocol (RDP), כלי גישה מרחוק שנמצא בילט-אין במחשבי Windows. יחד עם זאת, שלא כמו משפחות כופרות אחרות אלו, Matrix מתמקדת רק במכונה אחת ברשת במקום להתפשט באופן נרחב בארגון.

בדוח האחרון שלהן, מעבדות SophosLabs הנדסו לאחור את הקוד והטכניקות, אשר מיושמים על ידי התוקפים, וכמו גם את השיטות ומכתבי הכופר ששימשו על מנת לסחוט כספים מהקורבנות. פושעי ה- Matrix פיתחו את הפרמטרים של ההתקפה שלהם לאורך זמן עם קבצים וסקריפטים חדשים שנוספו על מנת לפרוס משימות שונות ותוצאות הרסניות שונות ברשת. מכתבי הכופר של כופרת ה- Matrix מוטמעים בקוד ההתקפה, אבל הקורבנות לא יודעים כמה הם צריכים לשלם עד שנוצר קשר עם התוקפים. במשך רוב תקופת הקיום של Matrix, הכותבים השתמשו בשירות הודעות מידיות מוצפן שנקרא bitmsg.me, אבל שירות זה הופסק כעת והכותבים עברו לשימוש בחשבונות אימייל רגילים. השחקנים מאחורי Matrix דורשים כופר במטבעות קריפטו באופן שיהיה שווה ערך לדולר אמריקאי. זהו דבר בלתי רגיל שכן דרישות למטבעות קריפטו מגיעות בדרך כלל עם ערך ספציפי של מטבעות קריפטו  ולא כשווה ערך לדולר. זה לא ברור האם דרישת הכופר היא ניסיון ישיר להנחיה מוטעית או רק ניסיון להתגבר על התנודתיות הפראית של ערך הסחר של מטבעות הקריפטו. בהתבסס על תקשורת ש- SophosLabs ערכה עם התוקפים, דרישות הכופר הגיעו ל- 2,500 דולר אמריקאי, אבל התוקפים בסופו של דבר צמצמו את הכופר כאשר החוקרים הפסיקו להגיב לדרישות.

Matrix היא כמו האולר השוויצרי של עולם הכופרות, עם גרסאות חדשות יותר שיכולות לסרוק ולמצוא קורבנות פוטנציאליים ברגע שנכנסו לרשת. למרות נפח הדוגמאות הקטן, זה לא הופך את הכופרה לפחות מסוכנת. Matrix מתפתחת וגרסאות חדשות מופיעות ככל שהתוקף משתפר עם לקחים שנלמדו מכל התקפה.

Sophos ממליצה ליישם את ארבעת האמצעים הבאים באופן מידי:

  • הגבילו גישה ליישומים בשליטה מרחוק דוגמת Remote Desktop  (RDP) ו- VNC.
  • סריקות מלאות שגרתיות לפגיעויות ומבחני חדירה לאורך הרשת. אם לא ערכתם דוחות מבחני חדירה לאחרונה, עשו זאת עכשיו. אם לא תענו לעצות שנותן לכם בודק החדירות שלכם, פושעי הסייבר ינצחו.
  • אותנטיקציה מולטי-פקטוריאלית למערכות פנימיות רגישות, אפילו עבור עובדים ב- LAN או VPN.
  •  יצרו גיבויים שהנם offline ו- offsite ופתחו תכנית התאוששות מאסון שמכסה את שחזור המידע והמערכות של כל הארגונים, כולם באותו זמן.
  • השתמשו באמצעי הגנה מתקדמים בעלי יכולות טיפול באיומי כופר, הן בהגנה על תחנות הקצה והשרתים והן בהגנה על שער הארגון.

למידע נוסף ובדיקות עובדות, בקרו בדוח המלא:

Matrix: A Low-Key Targeted Ransomware report by Sophos.

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Meta חתמה על הסכם עם AWS להפעלת בינה מלאכותית אוטונומית על גבי שבבי AWS Graviton Meta חתמה על הסכם לפריסת מעבדי AWS Graviton בהיקף
JBL חוגגת 80 שנה להעצמת קולות JBL, מותג השמע האייקוני מבית HARMAN, חוגג את יום ה
ExaGrid נבחרה כפיינליסטית בפרסי האחסון 2026 ExaGrid®, ספקית אחסון הגיבוי העצמאית הגדולה בעולם
בודור לייזר דורגה במקום הראשון בנפח המכירות הגלובלי במשך שבע שנים רצופות, והדגימה את חוזק המותג באמצעות מנהיגות מתמשכת. חברת Bodor Laser דורגה במקום הראשון בעולם במכירות
Meltwater מרחיבה את השילוב עם יוטיוב כדי לשפר את החלטות היוצרים ואת ביצועי הקמפיינים Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
MOVA AtomForm מציגה לראשונה את Palette 300 ב-Rapid + TCT Boston 2026, ומציגה טכנולוגיית החלפה אוטומטית של 12 חרירי הדפסה MOVA AtomForm, חברת מותג בתחום ההדפסה התלת-ממדית ב
Saildrone מציגה את Spectre, סוג חדש של כלי שיט בלתי מאויש מהיר לפעולות ימיות Saildrone, החברה המובילה בעולם והמפעילה המנוסה ביו
אנאקווה קובעת סטנדרט חדש להגנה מודרנית על מותגים עם פתרונות מבוססי בינה מלאכותית Anaqua (אנאקווה), ספקית מובילה של פתרונות ושירותים
Graid Technology משיקה את פורטפוליו של אחסון מבוסס בינה מלאכותית סוכנית כדי לחסל צווארי בקבוק ב-KV Cache Graid Technology, חלוצה בתחום אחסון ה-NVMe המואץ ב
Meltwater ו-YouGov מפרסמות דו"ח גלובלי על תפיסת הצרכנים לגבי בינה מלאכותית גנרטיבית חברת Meltwater, מובילה עולמית בתחום המדיה, המדיה ה
דו"ח חדש חושף אי הבנה נרחבת של אבטחת אפליקציות מסרים לצרכנים בתשתיות ממשלתיות וקריטיות BlackBerry Secure Communications, חטיבה של BlackBe
ייצור מוצרי פלסטיק תעשיית הפלסטיק המודרנית מתמקדת כיום בייצור מותאם א
GA-ASI השלימה את ניסויי הטיסה 'טיסה לתוך אזור קרח ידוע' של MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
KnowBe4 מאבטחת את כוח האדם ואת כוח סוכני הבינה המלאכותית עם Agent Risk Manager KnowBe4, הפלטפורמה המפורסמת בעולם שמטפלת באופן מקי
טקס פרסי יפן לשנת 2026 נערך בנוכחות הקיסר והקיסרית של יפן קרן פרס יפן (The Japan Prize Foundation), אשר נשיא
Datavault AI עולה לאוויר עם אתרי המעבדים הגרפיים בקצה הראשונים, בניו יורק ובפילדלפיה; מערך בשווי 1.44-1.92 מיליארד דולר שמוכן למחשוב קוונטי יגיע ליותר מ-100 ערים בארצות הברית עד סוף 2026 המחסור העולמי במעבדי בינה מלאכותית אילץ ארגונים שא
מחקר מגלה "פער אמון" המאיים על אימוץ בינה מלאכותית בארגונים: 66% מהארגונים אומרים שנתונים בזמן אמת אינם ניתנים למשא ומתן Denodo, מובילה גלובלית בניהול נתונים, פרסמה את התו
Yazaki בוחרת בפלטפורמת AQX של Anaqua לניהול קניין רוחני גלובלי Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
לוחות דירוג חדשים של F5 Labs מאפשרים למנהלי אבטחת מידע להשוות בין מודלי AI לפי רמת הסיכון, עמידות מול מתקפות ויכולת להתמודד עם סוכני AI תוקפים. כמה מאובטח מודל ה-AI שלכם? מדדים חדשים מבקשים לענו
Ceres משיקה את   Ceres® Endura™- פלטפורמת תחמוצת מוצקה פורצת דרך חברת Ceres Power Holdings plc (“Ceres”) השיקה היום
הוסף תגובה 
תגובות  ( תגובות)