Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday 4 October 2021

2021.10.04 - Nyhetsbrev

Conti Ransomware utvider muligheten til å ødelegge sikkerhetskopier.

Conti Ransomware utvider muligheten til å ødelegge sikkerhetskopier

Conti ransomware-gjengen har utviklet nye taktikker for å ødelegge sikkerhetskopier, spesielt i Veeam-gjenopprettingsprogramvaren.
Conti starter rutinemessig angrepene sine ved å installere en Cobalt Strike Beacon. Cobalt Strike er et legitimt, kommersielt tilgjengelig verktøy opprinnelig designet for penetrasjonstestere. Dette verktøyet brukes av Conti for å finne sikkerhetshull i målets nettverk.
Deretter brukes fjern-administreringsverktøyet Atera i kombinasjon med Ngrok for å opprettholde en tilkobling til det infiserte nettverket via eksponerte serverporter.
I mange av angrepene Advanced Intelligence har sett, blir denne angrepsrutinen brukt av Conti sine operatører for å få tilgang til priviligerte brukerkontoer i Veeam-backupsystemet.
Advanced Intelligence beskriver disse nye rutinene i sin rapport publisert 29.09.21.
Referanser
https://threatpost.com/conti-ransomware-backu[...]
https://www.advintel.io/post/backup-removal-s[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>