Мицрософт креће у борбу против сајбер криминалаца :: Semberija INFO ::

 

Мицрософт креће у борбу против сајбер криминалаца


Foto: Pixnio
Мицрософту и двјема партнерским организацијама суд је одобрио да крену у истрагу инфраструктуре која је повезана са масовном злоупотребом Цобалт Стрикеа, легитимног алата за тестирање који су хакери много пута користили за нападе.

Јединица за дигиталне злочине (ДЦУ) Мицрософта, заједно са непрофитним Центром за размјену и анализу здравствених информација (Хеалтх-ИСАЦ) и произвођачем софтвера Фортра, објавила је да су "крековане, застареле копије Цобалт Стрикеа и Мицрософтов софтвер сајбер криминалци користили за дистрибуцију злонамјерног софтвера, укључујуćи рансомwаре".

Цобалт Стрике компаније Фортра је противнички симулатор и софтвер за тестирање пенетрације који се користи за откривање рањивости и планирање одговора, али старије верзије програма су широко коришćене од стране сајбер криминалаца.

31. марта, амерички Окружни суд за источни округ Њујорка издао је налог којим дозвољава овим ентитетима да крену за "злонамерном инфраструктуром" која се користи у нападима, као што су сервери за команду и контролу.

Мицрософт је објаснио да им судски налог омогуćава да обавијесте "релевантне интернет провајдере и ЦЕРТ тимове" и да уз њихову помоћ "прекину везу између криминалних оператера и заражених рачунара жртава". Компанија је додала да иницијатива укључује тужбе за ауторска права за коришćење софтвера који је "промењен и злоупотријебљен да би се нанијела штета".

Користеćи "детекцију, анализу, телеметрију и реверзни инжењеринг", Мицрософт и партнери су пратили инфраструктуру широм свијета, укључујуćи Кину, САД и Русију, као и групе (које финансирају државе) у Русији, Кини, Вијетнаму и Ирану које користе крековане копије Цобалт Стрикеа.

Према саопштењу, софтвер је коришćен у више од 68 рансомwаре напада на здравствени сектор у више од 19 земаља. Крековану верзију софтвера такође је користила рансомwаре група Цонти за напад на владу Костарике.

Мицрософт и његови партнери сарађују са Одељењем за сајбер криминал ФБИ, америчком Националном радном групом за сајбер истраге (НЦИЈТФ) и Европским центром за сајбер криминал (ЕЦ3).

Боб Ердман, помоćник потпредсједника за развој у Фортри, рекао је да компанија покушава да успори сајбер криминалце који злоупотребљавају њене производе веć неко вријеме.

"Фортра троши значајне ресурсе на истраживаче, инфраструктуру и правне процесе за борбу против ових пријетњи, као и да побољша производ у свакој верзији како би злонамерним актерима отежала злоупотребу", рекао је он.

(Б92)