Отделът за цифрови престъпления (DCU) на Microsoft, софтуерната компания за киберсигурност Fortra™ и Центърът за обмен и анализ на здравна информация (Health-ISAC) предприемат технически и правни действия, за да прекъснат работата на кракнати, наследени копия на Cobalt Strike и злоупотребяван софтуер на Microsoft, които са били използвани от киберпрестъпници за разпространение на зловреден софтуер, включително рансъмуер. Това е промяна в начина, по който DCU е работила в миналото – обхватът е по-голям, а операцията – по-сложна. Вместо да прекъснем командването и контрола на семейство зловредни програми, този път работим с Fortra, за да премахнем незаконните, наследени копия на Cobalt Strike, за да не могат повече да се използват от киберпрестъпниците.
Ще трябва да проявим постоянство, докато работим по свалянето на кракнатите, наследени копия на Cobalt Strike, разположени по целия свят. Това е важно действие от страна на Fortra за защита на законното използване на нейните инструменти за сигурност. Microsoft се ангажира по същия начин със законното използване на своите продукти и услуги. Вярваме също, че изборът на Fortra да ни партнира в това действие е признание за работата на DCU в борбата с киберпрестъпността през последното десетилетие. Заедно сме решени да преследваме незаконните методи за разпространение, използвани от киберпрестъпниците.
Cobalt Strike е легитимен и популярен инструмент, който се използва за симулация на противник след експлоатиране, предоставен от Fortra. Понякога по-старите версии на софтуера са били използвани и променяни от престъпници. Тези незаконни копия се наричат "кракнати" и се използват за извършване на разрушителни атаки, като тези срещу правителството на Коста Рика и Ирландската здравна служба. Софтуерните развоени пакети на Microsoft и приложните програмни интерфейси (API) се използват като част от кодирането на зловредния софтуер, както и от престъпната инфраструктура за разпространение на зловреден софтуер, за да се насочат към жертвите и да ги заблудят.
Семействата рансъмуер, свързани с или разгърнати от кракнати копия на Cobalt Strike, са свързани с повече от 68 атаки с рансъмуер, които засягат здравни организации в повече от 19 държави по света. Тези атаки са стрували на болничните системи милиони долари разходи за възстановяване и ремонт, както и прекъсвания на критично важни услуги за пациентите, включително забавени резултати от диагностика, образна диагностика и лабораторни изследвания, отменени медицински процедури и закъснения при провеждането на химиотерапия, и това са само някои от тях.
Следвайте Microsoft Security