یه گروه باجافزاری که قبلاً با Medusa فعالیت میکرده، حالا باجافزار جدیدی به اسم StormEncryptor را…
انتشار: 2026/08/11 11:30 UTCدریافت: 2026/08/15 01:38 UTCآخرین مشاهده: 2026/08/15 01:38 UTC
یه گروه باجافزاری که قبلاً با Medusa فعالیت میکرده، حالا باجافزار جدیدی به اسم StormEncryptor راه انداخته.طبق گزارش مایکروسافت، مهاجمها احتمالاً از یک آسیبپذیری احراز هویت در ابزار مدیریت از راه دور N-central با شناسه CVE-2026-18577 برای ورود اولیه استفاده کردهاند.بعد از ورود هم خیلی سریع سراغ شبکه رفتهاند؛ با ابزارهایی مثل AnyDesk برای دسترسی از راه دور، Advanced IP Scanner برای پیدا کردن سیستمها و Mimikatz برای سرقت اطلاعات ورود. در نهایت فایلها را رمزگذاری کرده و پسوند .encrypted به آنها اضافه میکنند.قربانی هم فقط ۳ روز فرصت دارد با مهاجم تماس بگیرد وگرنه تهدید میشود اطلاعات دزدیدهشده منتشر خواهد شد.نکته مهم اینجاست که N-able برای این آسیبپذیری در ۲ آگوست وصله منتشر کرده. مایکروسافت هم گفته مهاجمها معمولاً فقط چند روز بعد از ورود اولیه، سراغ سرقت اطلاعات و اجرای باجافزار میروند.@NABEGHEHA@NABEGHEHA




