Nowe Ransomware "Prestige" Atakuje Polskę i Ukrainę!
Nowe Ransomware "Prestige" Atakuje Polskę i Ukrainę!
Microsoft zidentyfikował nową kampanię ransomware, która uderza w przedsiębiorstwa zajmujące się transportem oraz logistyką w Polsce i Ukrainie. Nowa rodzina ransomware, nazwana „Prestige ransomware” (z literówką), rozpoczęła swoje ataki 11 października.
Ataki są przeprowadzane z regularnymi przerwami, co godzinę, co potęguje zagrożenie dla wielu firm. Microsoft określił to nieznane zagrożenie jako kodowe DEV-0960, ponieważ grupa APT odpowiedzialna za atak nie została jeszcze zidentyfikowana.
Przed wstrzyknięciem ransomware, aktywność DEV-0960 obejmowała użycie narzędzi takich jak RemoteExec oraz Impacket WMIexec, co świadczy o zaawansowanej metodologii ataków. Prestige wykorzystuje różnorodne techniki, aby zdobyć uprawnienia i wydobyć dane z systemów ofiar.
Na podstawie: Źródła








