ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ посылки Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ‡Ρ‚Ρƒ россии: ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ ΠŸΠΎΡ‡Ρ‚Π° России

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Π˜Π½Ρ„ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΊΠ°: Π‘Π°Π½ΠΊΡ†ΠΈΠΈ Π½Π° российском Ρ‚ΠΎΠ²Π°Ρ€Π½ΠΎΠΌ Ρ‚Ρ€Π΅ΠΊΠ΅Ρ€Π΅

Π’ этом спискС БСльскоС хозяйство | Π‘ΠŸΠ“ | ΠŸΡ€ΠΈΡ€ΠΎΠ΄Π½Ρ‹ΠΉ Π³Π°Π· | Масло | ΠœΠ΅Ρ‚Π°Π»Π»Ρ‹ | НСфтСхимия | Π˜Π½Ρ„ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΊΠ° Shipping

: Π‘Π°Π½ΠΊΡ†ΠΈΠΈ Π½Π° российском Ρ‚ΠΎΠ²Π°Ρ€Π½ΠΎΠΌ Ρ‚Ρ€Π΅ΠΊΠ΅Ρ€Π΅

Π’ΠΎΠ²Π°Ρ€Ρ‹ | БСльскоС хозяйство | Π‘ΠΈΠΎΡ‚ΠΎΠΏΠ»ΠΈΠ²ΠΎ | Π—Π΅Ρ€Π½ΠΎ | ЭнСргия | Уголь | Π’Π΅Ρ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΠ³ΠΎΠ»ΡŒ | Π‘ΠŸΠ“ | ΠŸΡ€ΠΈΡ€ΠΎΠ΄Π½Ρ‹ΠΉ Π³Π°Π· | Масло | Бырая Π½Π΅Ρ„Ρ‚ΡŒ | ΠœΠ΅Ρ‚Π°Π»Π»Ρ‹ | Π¦Π²Π΅Ρ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚Π°Π»Π»Ρ‹

Market Movers Asia, 17-21 июля: Π² Ρ†Π΅Π½Ρ‚Ρ€Π΅ внимания выпуск ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠšΠΈΡ‚Π°Ρ; министры энСргСтики Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±ΡΡƒΠ΄ΠΈΡ‚ΡŒ Ρ‡ΠΈΡΡ‚ΡƒΡŽ ΡΠ½Π΅Ρ€Π³ΠΈΡŽ

ЭнСргия | Масло | Бырая Π½Π΅Ρ„Ρ‚ΡŒ

Platts Бырая Π½Π΅Ρ„Ρ‚ΡŒ Marketwire

ЭнСргия | Масло | ЭнСргСтичСский ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄

ΠΠŸΠ•Πš 2023

ЭнСргия | Π‘ΠŸΠ“ | ΠŸΡ€ΠΈΡ€ΠΎΠ΄Π½Ρ‹ΠΉ Π³Π°Π· | Масло | Бырая Π½Π΅Ρ„Ρ‚ΡŒ

Япония ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ МЭА ΡƒΡΠΈΠ»ΠΈΡ‚ΡŒ Ρ€ΠΎΠ»ΡŒ Π³Π°Π·ΠΎΠ²ΠΎΠΉ бСзопасности

БСльскоС хозяйство | ЭнСргия | энСргСтичСский ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ | Π‘ΠΈΠΎΡ‚ΠΎΠΏΠ»ΠΈΠ²ΠΎ | ВозобновляСмыС рСсурсы | Выбросы | Π£Π³Π»Π΅Ρ€ΠΎΠ΄

Как сСльскоС хозяйство усугубляСт глобальноС ΠΏΠΎΡ‚Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅

  • ΠŸΡ€ΠΈΠ½ΠΈΠΌΠ°ΠΉΡ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ с ΡƒΠ²Π΅Ρ€Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ

Для ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ доступа ΠΊ обновлСниям Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, послСдним новостям, Π°Π½Π°Π»ΠΈΠ·Ρƒ, Ρ†Π΅Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ΄ΠΏΠΈΡˆΠΈΡ‚Π΅ΡΡŒ сСгодня.

Подпишись сСйчас

  • БСльскоС хозяйство | Π‘ΠŸΠ“ | ΠŸΡ€ΠΈΡ€ΠΎΠ΄Π½Ρ‹ΠΉ Π³Π°Π· | Масло | ΠœΠ΅Ρ‚Π°Π»Π»Ρ‹ | НСфтСхимия | Доставка
  • 14 июля 2023 Π³. | 15:00 UTC
  • Автор Π ΠΎΠ·ΠΌΠ°Ρ€ΠΈ Π“Ρ€ΠΈΡ„Ρ„ΠΈΠ½ Π ΠΎΠ±Π΅Ρ€Ρ‚ ΠŸΠ΅Ρ€ΠΊΠΈΠ½Ρ МСган Π“ΠΎΡ€Π΄ΠΎΠ½ Π–Π°ΠΊΠ»ΠΈΠ½ Π₯ΠΎΠ»ΠΌΠ°Π½ Π­Π½Π΄ΠΈ ΠšΡ€ΠΈΡ‡Π»ΠΎΡƒ
  • Π’ΠΎΠ²Π°Ρ€ БСльскоС хозяйство, Π‘ΠŸΠ“, ΠΠ°Ρ‚ΡƒΡ€Π°Π»ΡŒΠ½Ρ‹ΠΉ Π³Π°Π·, Масло, ΠœΠ΅Ρ‚Π°Π»Π»Ρ‹, НСфтСхимия, ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ·ΠΊΠΈ
  • Π’Π΅ΠΌΠ° ΠΈΠ½Ρ„ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΊΠ°, Π’ΠΎΠΉΠ½Π° Π½Π° Π£ΠΊΡ€Π°ΠΈΠ½Π΅, ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° БША
ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹

БША ΠΈ Π•Π‘ ΡƒΠΆΠ΅ΡΡ‚ΠΎΡ‡Π°ΡŽΡ‚ санкции Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ России, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΉ ΡƒΠ΄Π°Ρ€ ΠΏΠΎ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ экспортным Ρ€Ρ‹Π½ΠΊΠ°ΠΌ Π½Π΅Ρ„Ρ‚ΠΈ

  • Автор
  • Π ΠΎΠ·ΠΌΠ°Ρ€ΠΈ Π“Ρ€ΠΈΡ„Ρ„ΠΈΠ½ Π ΠΎΠ±Π΅Ρ€Ρ‚ ΠŸΠ΅Ρ€ΠΊΠΈΠ½Ρ МСган Π“ΠΎΡ€Π΄ΠΎΠ½ Π–Π°ΠΊΠ»ΠΈΠ½ Π₯ΠΎΠ»ΠΌΠ°Π½ Π­Π½Π΄ΠΈ ΠšΡ€ΠΈΡ‡Π»ΠΎΡƒ
  • Π’ΠΎΠ²Π°Ρ€
  • БСльскоС хозяйство, Π‘ΠŸΠ“, ΠΠ°Ρ‚ΡƒΡ€Π°Π»ΡŒΠ½Ρ‹ΠΉ Π³Π°Π·, Масло, ΠœΠ΅Ρ‚Π°Π»Π»Ρ‹, НСфтСхимия, ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ·ΠΊΠΈ
  • Π’Π΅ΠΌΠ°
  • ΠΈΠ½Ρ„ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΊΠ°, Π’ΠΎΠΉΠ½Π° Π½Π° Π£ΠΊΡ€Π°ΠΈΠ½Π΅, ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° БША

Π’Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠ΅ России Π² Π£ΠΊΡ€Π°ΠΈΠ½Ρƒ спровоцировало Π±Π΅ΡΠΏΡ€Π΅Ρ†Π΅Π΄Π΅Π½Ρ‚Π½ΡƒΡŽ Π²ΠΎΠ»Π½Ρƒ санкций ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠœΠΎΡΠΊΠ²Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎ сих ΠΏΠΎΡ€ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ΡΡ ΠΏΠΎ ΠΌΠΈΡ€ΠΎΠ²Ρ‹ΠΌ Ρ‚ΠΎΠ²Π°Ρ€Π½Ρ‹ΠΌ Ρ€Ρ‹Π½ΠΊΠ°ΠΌ.

Π‘Π°Π½ΠΊΡ†ΠΈΠΈ Π•Π‘ ΠΈ Π‘ΠΎΠ»ΡŒΡˆΠΎΠΉ сСмСрки Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ экспорта российских Π½Π΅Ρ„Ρ‚Π΅ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² β€” это послСдниС ΠΌΠ΅Ρ€Ρ‹, ΠΏΡ€ΠΈΠ·Π²Π°Π½Π½Ρ‹Π΅ нанСсти ΡƒΠ΄Π°Ρ€ ΠΏΠΎ российскому производству ΠΈ экспорту, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π•Π²Ρ€ΠΎΠΏΠ° отказываСтся ΠΎΡ‚ поставок ΠΈΠ· России.

НС зарСгистрирован?

ΠŸΠΎΠ»ΡƒΡ‡Π°ΠΉΡ‚Π΅ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½Ρ‹Π΅ оповСщСния ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅, Π·Π°ΠΌΠ΅Ρ‚ΠΊΠΈ подписчиков ΠΈ пСрсонализируйтС свой ΠΎΠΏΡ‹Ρ‚.

Π—Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ

НаТмитС здСсь, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡ€Π°Π·ΠΌΠ΅Ρ€Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ (ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΎ 13 июля 2023 Π³.)

Π­Ρ‚Π° ΠΈΠ½Ρ„ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΊΠ° Π±Ρ‹Π»Π° ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° 17 ΠΌΠ°Ρ€Ρ‚Π° 2022 Π³.; ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΎ 28 ΠΌΠ°Ρ€Ρ‚Π° 2022 Π³.; ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΎ 14 июня 2022 Π³.; ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΎ 29 сСнтября 2022 Π³.; ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΎ 8 дСкабря 2022 Π³.; ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΎ 7 фСвраля 2023 Π³.

Π‘Π»ΡƒΡˆΠ°ΠΉΡ‚Π΅: ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΡ…ΡΡ Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ Π•Π²Ρ€ΠΎΠΏΡ‹ Π½Π° Ρ„ΠΎΠ½Π΅ российско-украинской Π²ΠΎΠΉΠ½Ρ‹

ΠŸΠΎΡΠ»ΡƒΡˆΠ°ΠΉΡ‚Π΅: Ρ‚Π΅ΠΌΠ½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ·ΠΊΠΈ с корабля Π½Π° ΠΊΠΎΡ€Π°Π±Π»ΡŒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ поступлСниС российской Π½Π΅Ρ„Ρ‚ΠΈ, нСсмотря Π½Π° санкции


Атаки Storm-0978 Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ финансовыС ΠΈ шпионскиС ΠΌΠΎΡ‚ΠΈΠ²Ρ‹

ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΡ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ выявила Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΡƒΡŽ кампанию, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡƒΡŽ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ, отслСТиваСмым ΠΊΠ°ΠΊ Storm-0978, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Π½Π° ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½Ρ‹Π΅ ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Π•Π²Ρ€ΠΎΠΏΠ΅ ΠΈ Π‘Π΅Π²Π΅Ρ€Π½ΠΎΠΉ АмСрикС. Кампания Π²ΠΊΠ»ΡŽΡ‡Π°Π»Π° Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ CVE-2023-36884, Π² Ρ‚ΠΎΠΌ числС ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ запуска ΠΊΠΎΠ΄Π°, которая использовалась Π΄ΠΎ раскрытия Microsoft Ρ‡Π΅Ρ€Π΅Π· Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Word, с использованиСм ΠΏΡ€ΠΈΠΌΠ°Π½ΠΎΠΊ, связанных со ВсСмирным конгрСссом ΡƒΠΊΡ€Π°ΠΈΠ½Ρ†Π΅Π².

Π¨Ρ‚ΠΎΡ€ΠΌ-0978 (DEV-0978; Π΄Ρ€ΡƒΠ³ΠΈΠ΅ поставщики Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ RomCom, Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΈΡ… бэкдора) β€” это кибСрпрСступная Π³Ρ€ΡƒΠΏΠΏΠ°, Π±Π°Π·ΠΈΡ€ΡƒΡŽΡ‰Π°ΡΡΡ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ России, извСстная Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ оппортунистичСскиС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ ΠΈ Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎ сбору ΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡ΠΈΠΉ, вСроятно, Π² ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ. Storm-0978 управляСт, Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΈ распространяСт Π»Π°Π·Π΅ΠΉΠΊΡƒ RomCom. АктСр Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ Underground, которая тСсно связана с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΌ Industrial Spy, Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅ Π² ΠΌΠ°Π΅ 2022 Π³ΠΎΠ΄Π°. ПослСдняя кампания Π°ΠΊΡ‚Π΅Ρ€Π°, обнаруТСнная Π² июнС 2023 Π³ΠΎΠ΄Π°, Π²ΠΊΠ»ΡŽΡ‡Π°Π»Π° Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ CVE-2023-36884 для доставки бэкдора, ΠΏΠΎΡ…ΠΎΠΆΠ΅Π³ΠΎ Π½Π° RomCom. .

Π˜Π·Π²Π΅ΡΡ‚Π½ΠΎ, Ρ‡Ρ‚ΠΎ Storm-0978 Π°Ρ‚Π°ΠΊΡƒΠ΅Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ троянских вСрсий популярного Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ установкС RomCom. Π¦Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Β«Π¨Ρ‚ΠΎΡ€ΠΌ-0978Β» Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ»ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ ΠΈ Π²ΠΎΠ΅Π½Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго Π² Π£ΠΊΡ€Π°ΠΈΠ½Π΅, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Π•Π²Ρ€ΠΎΠΏΠ΅ ΠΈ Π‘Π΅Π²Π΅Ρ€Π½ΠΎΠΉ АмСрикС, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ связанныС с украинскими Π΄Π΅Π»Π°ΠΌΠΈ. ВыявлСнныС Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ»ΠΈ, Π² частности, Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ ΠΈ Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ отрасли.

Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Microsoft 365 ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ нСсколько стадий Storm-0978 Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ. ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ Microsoft Defender для Office 365, Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ ΠΎΡ‚ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ CVE-2023-36884. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ прилоТСния Microsoft 365 (вСрсия 2302 ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½ΠΈΠ΅), Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ ΠΎΡ‚ использования уязвимости Ρ‡Π΅Ρ€Π΅Π· Office. ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ этими срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ рССстра FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ эксплуатации. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡΠΌΡΠ³Ρ‡Π΅Π½ΠΈΡŽ послСдствий ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Ρ‹ Π² этом Π±Π»ΠΎΠ³Π΅.

ΠžΡ€ΠΈΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ Π½Π°

Π¨Ρ‚ΠΎΡ€ΠΌ-0978 ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ» Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠ°ΠΌΠΈ, связанными с политичСскими Π΄Π΅Π»Π°ΠΌΠΈ Π£ΠΊΡ€Π°ΠΈΠ½Ρ‹ ΠΈ Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ Π½Π° Π²ΠΎΠ΅Π½Π½Ρ‹Π΅ ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½Ρ‹, Π² основном Π² Π•Π²Ρ€ΠΎΠΏΠ΅. ΠžΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° дСйствиях послС ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ, выявлСнных Microsoft, Storm-0978 распространяСт бэкдоры срСди Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для использования Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… опСрациях.

Π”Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚Π΅Ρ€Π° ΠΏΠΎ Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ, Π½Π°ΠΏΡ€ΠΎΡ‚ΠΈΠ², носила Π² основном оппортунистичСский Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚Π΄Π΅Π»Π΅Π½Π° ΠΎΡ‚ Ρ†Π΅Π»Π΅ΠΉ, ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π½Π° шпионаТ. ВыявлСнныС Π°Ρ‚Π°ΠΊΠΈ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ»ΠΈ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ ΠΈ Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ отрасли.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ TTP

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹

Storm-0978 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ троянскиС вСрсии популярного Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ установкС RomCom, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, ΠΏΠΎ ΠΎΡ†Π΅Π½ΠΊΠ΅ Microsoft, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Storm-0978. ΠΠ°Π±Π»ΡŽΠ΄Π°Π΅ΠΌΡ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ троянизированного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Adobe, Advanced IP Scanner, Solarwinds Network Performance Monitor, Solarwinds Orion, KeePass ΠΈ Signal. Для размСщСния троянизированных установщиков для доставки Storm-0978 ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ рСгистрируСт врСдоносныС Π΄ΠΎΠΌΠ΅Π½Ρ‹, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, врСдоносный Π΄ΠΎΠΌΠ΅Π½ 9). 0071 advanced-ip-scaner[.]com ).

Π’ финансово ΠΌΠΎΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ… с использованиСм ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ Storm-0978 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ Industrial Spy, ΡˆΡ‚Π°ΠΌΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля, Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉ Π² Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π΅ Π² ΠΌΠ°Π΅ 2022 Π³ΠΎΠ΄Π°, ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ Underground. АктСр Ρ‚Π°ΠΊΠΆΠ΅ использовал ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ Trigona ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π² ΠΎΠ΄Π½ΠΎΠΉ выявлСнной Π°Ρ‚Π°ΠΊΠ΅.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π½Π° основС приписываСмой Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ активности Storm-0978 ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Π» эксплойты, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня. ВыявлСнныС эксплойты Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ CVE-2023-36884, Π² Ρ‚ΠΎΠΌ числС ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½ΡƒΡŽ Ρ‡Π΅Ρ€Π΅Π· Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Microsoft Word Π² июнС 2023 Π³ΠΎΠ΄Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ уязвимостями, ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Ρƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ бСзопасности.

ΠΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ

ΠŸΡ€ΠΈ извСстных вторТСниях ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ Storm-0978 ΠΏΠΎΠ»ΡƒΡ‡Π°Π» доступ ΠΊ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ, сбрасывая Ρ…ΡΡˆΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· диспСтчСра ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй бСзопасности (SAM) с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ рССстра Windows. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ SAM, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ уровня SYSTEM. Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ Microsoft для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ дСйствия Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ, ΠΊΠ°ΠΊ Экспорт куста рССстра SAM . Π—Π°Ρ‚Π΅ΠΌ

Storm-0978 использовал Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ возмоТности SMBExec ΠΈ WMIExec инфраструктуры Impacket для Π±ΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ пСрСмСщСния.

Microsoft связала Storm-0978 с ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Ρ€Ρ‹Π½ΠΊΠ° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ Industrial Spy ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Однако ΡƒΠΆΠ΅ с июля 2023 Π³ΠΎΠ΄Π° Storm-0978 Π½Π°Ρ‡Π°Π» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ Underground, ΠΊΠΎΠ΄ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π² Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ стСпСни совпадаСт с ΠΊΠΎΠ΄ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля Industrial Spy.

Рисунок 1. Записка ΠΎ Π²Ρ‹ΠΊΡƒΠΏΠ΅ Storm-0978 ссылаСтся Π½Π° Β«ΠΏΠΎΠ΄ΠΏΠΎΠ»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄ΡƒΒ» ΠΈ содСрТит свСдСния ΠΎΠ± ΡƒΠΊΡ€Π°Π΄Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ

Бходство ΠΊΠΎΠ΄Π° ΠΌΠ΅ΠΆΠ΄Ρƒ двумя Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°ΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля, Π° Ρ‚Π°ΠΊΠΆΠ΅ Storm-09ΠŸΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π΅ участиС 78 Π² опСрациях Industrial Spy ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Underground являСтся Ρ€Π΅Π±Ρ€Π΅Π½Π΄ΠΈΠ½Π³ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля Industrial Spy.

Рисунок 2. Π‘Π°ΠΉΡ‚ подпольной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля .onion

Π¨ΠΏΠΈΠΎΠ½Π°ΠΆ

Π‘ ΠΊΠΎΠ½Ρ†Π° 2022 Π³ΠΎΠ΄Π° корпорация ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ выявила ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ, связанныС со Storm-0978. Будя ΠΏΠΎ дСйствиям послС Π²Π·Π»ΠΎΠΌΠ° ΠΈ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Ρƒ Ρ†Π΅Π»Π΅ΠΉ, эти ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, вСроятно, Π±Ρ‹Π»ΠΈ Π²Ρ‹Π·Π²Π°Π½Ρ‹ шпионскими ΠΌΠΎΡ‚ΠΈΠ²Π°ΠΌΠΈ:

июнь 2023 Π³.78 ΠΏΡ€ΠΎΠ²Π΅Π»Π° Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΡƒΡŽ кампанию с ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠΎΠΌ OneDrive для доставки бэкдора, ΠΏΠΎΡ…ΠΎΠΆΠ΅Π³ΠΎ Π½Π° RomCom. Π€ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ элСктронныС письма Π±Ρ‹Π»ΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ ΠΎΠ±ΠΎΡ€ΠΎΠ½Π½Ρ‹ΠΌ ΠΈ государствСнным организациям Π² Π•Π²Ρ€ΠΎΠΏΠ΅ ΠΈ Π‘Π΅Π²Π΅Ρ€Π½ΠΎΠΉ АмСрикС с ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠ°ΠΌΠΈ, связанными со ВсСмирным конгрСссом ΡƒΠΊΡ€Π°ΠΈΠ½Ρ†Π΅Π². Π­Ρ‚ΠΈ элСктронныС письма ΠΏΡ€ΠΈΠ²Π΅Π»ΠΈ ΠΊ эксплуатации Ρ‡Π΅Ρ€Π΅Π· ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2023-36884.

Microsoft Defender для Office 365 ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ΅ использованиС Storm-0978 эксплойта, Π½Π°Ρ†Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π½Π° CVE-2023-36884, Π² этой Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ активности. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ, относящиСся ΠΊ этой уязвимости, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описаны Π½ΠΈΠΆΠ΅.

Рисунок 3. ЭлСктронная ΠΏΠΎΡ‡Ρ‚Π° Storm-0978 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ‚Π΅ΠΌΡ‹ ВсСмирного конгрСсса ΡƒΠΊΡ€Π°ΠΈΠ½Ρ†Π΅Π² ΠΈ НАВО. Рисунок 4. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚-ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠ° Storm-0978 с ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°ΠΌΠΈ ВсСмирного конгрСсса ΡƒΠΊΡ€Π°ΠΈΠ½Ρ†Π΅Π² ΠΈ НАВО. ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Π΅ ΠΆΠ΅ Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. ΠŸΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-вымогатСля ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ профиля ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ Π΅Ρ‰Π΅ большС ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΌΠΎΡ‚ΠΈΠ²Ρ‹, Π½Π°Π±Π»ΡŽΠ΄Π°Π΅ΠΌΡ‹Π΅ Π² Π°Ρ‚Π°ΠΊΠ°Ρ… Storm-0978.

Π΄Π΅ΠΊΠ°Π±Ρ€ΡŒ 2022 Π³. β€” По Π΄Π°Π½Π½Ρ‹ΠΌ CERT-UA, Storm-0978 скомпромСтировал ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²Π° ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹ Π£ΠΊΡ€Π°ΠΈΠ½Ρ‹ для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… писСм. ВыявлСнныС PDF-Ρ„Π°ΠΉΠ»Ρ‹-ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ, ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ»Π΅Π½Π½Ρ‹Π΅ ΠΊ элСктронным письмам, содСрТали ссылки Π½Π° Π²Π΅Π±-сайт, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΎ врСдоносноС ПО для ΠΊΡ€Π°ΠΆΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

ΠžΠΊΡ‚ΡΠ±Ρ€ΡŒ 2022 Π³. β€” Storm-0978 создал ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ сайты-установщики, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΈ использовал ΠΈΡ… Π² Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… кампаниях. АктСр нацСлился Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ· украинского ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΈ Π²ΠΎΠ΅Π½Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ RomCom ΠΈ, вСроятно, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π²Π°ΠΆΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ.

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΡ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΡŽ влияния дСйствий, связанных с опСрациями Storm-0978.

  • Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΎΠ±Π»Π°Ρ‡Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π² антивирусной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Microsoft Defender ΠΈΠ»ΠΈ Π΅Π΅ эквивалСнтС для вашСго антивирусного ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ быстро Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ΡΡ инструмСнты ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². ΠžΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ машинного обучСния Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π½ΠΎΠ²Ρ‹Ρ… ΠΈ нСизвСстных Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ².
  • ЗапускайтС EDR Π² Π±Π»ΠΎΡ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Microsoft Defender для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΌΠΎΠ³ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ врСдоносныС Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚Ρ‹, Π΄Π°ΠΆΠ΅ Ссли антивирусная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° стороннСго производитСля Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π΄Π° антивирусная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Microsoft Defender Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² пассивном Ρ€Π΅ΠΆΠΈΠΌΠ΅. EDR Π² Π±Π»ΠΎΡ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π·Π° кулисами для устранСния врСдоносных Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΎΠ², ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… послС Π²Π·Π»ΠΎΠΌΠ°.
  • Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ расслСдованиС ΠΈ исправлСниС Π² ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΡƒ Microsoft для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡŽ для устранСния Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ, Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ количСство ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ.
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Microsoft Defender для Office 365 для ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Ρ„ΠΈΡˆΠΈΠ½Π³Π° ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π½ΠΎΠ²Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΏΠΎΠ»ΠΈΠΌΠΎΡ€Ρ„Π½Ρ‹Ρ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ². ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Defender для Office 365 Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π° бСзопасных Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ бСзопасных ссылок Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ с автоматичСской очисткой Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ часа (ZAP), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ элСктронныС письма, ΠΊΠΎΠ³Π΄Π° URL-адрСс становится ΠΎΡ€ΡƒΠΆΠΈΠ΅ΠΌ послС доставки.
  • ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Microsoft 365 Defender ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° сокращСния Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ распространСнныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°Ρ‚Π°ΠΊ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ:
    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ созданиС процСссов, происходящих ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄ PsExec ΠΈ WMI. НСкоторыС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ совмСстимости с этим ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΠΌ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… сСрвСрных систСмах, Π½ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π΅Π³ΠΎ Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… систСмах, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π³ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅, происходящСС ΠΈΠ· PsExec ΠΈ WMI, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ WMIexec Impacket.
    • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ запуск исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ², Ссли ΠΎΠ½ΠΈ Π½Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΡŽ распространСнности, возраста ΠΈΠ»ΠΈ списка Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… Π»ΠΈΡ†
    • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ
    • Π—Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ всСм прилоТСниям Office ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π΄ΠΎΡ‡Π΅Ρ€Π½ΠΈΠ΅ процСссы

Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ CVE-2023-36884

  • ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ Microsoft Defender для Office 365, Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ ΠΎΡ‚ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ CVE-2023-36884.
  • ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ прилоТСния Microsoft 365 (вСрсия 2302 ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½ΠΈΠ΅), Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ ΠΎΡ‚ использования уязвимости Ρ‡Π΅Ρ€Π΅Π· Office.
  • Π’ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ°Ρ… Π°Ρ‚Π°ΠΊ использованиС ΠΏΡ€Π°Π²ΠΈΠ»Π° Β«Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всС прилоТСния Office ΠΎΡ‚ создания Π΄ΠΎΡ‡Π΅Ρ€Π½ΠΈΡ… процСссов» ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ использованиС уязвимости
  • ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ этими срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ рССстра FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ эксплуатации.
    • ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ОБ Π½Π΅ трСбуСтся, Π½ΠΎ рСкомСндуСтся ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ прилоТСния, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π» Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Ρ€Π°Π·Π΄Π΅Π» рССстра, Ссли Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΎ Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½ΠΎ ΠΈ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΎ.
    • ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ, хотя эти ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ рССстра ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ использованиС этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° ΠΎΠ±Ρ‹Ρ‡Π½ΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ для ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² использования, связанных с этими прилоТСниями. По этой ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌ тСстированиС. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ смягчСниС, ΡƒΠ΄Π°Π»ΠΈΡ‚Π΅ Ρ€Π°Π·Π΄Π΅Π» рССстра ΠΈΠ»ΠΈ установитС для Π½Π΅Π³ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Β«0Β».
Рис. 5. Π‘Π½ΠΈΠΌΠΎΠΊ экрана с настройками ΠΊΠ»ΡŽΡ‡Π° FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION для прСдотвращСния эксплуатации CVE-2023-36884

БвСдСния ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ

Microsoft Defender для Office 365

ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Microsoft Defender для Office 365 Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ ΠΎΡ‚ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ CVE-2023-36884.

Антивирусная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Microsoft Defender

Антивирусная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Microsoft Defender ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ этой ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ послС Π²Π·Π»ΠΎΠΌΠ° ΠΊΠ°ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹:

  • Ransom:Win32/IndustrialSpy
  • Вроян:Win32/RomCom
  • Вроян:Win64/RomCom
  • HackTool:Win32/Impacket
  • HackTool: Python/Impacket

Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ для ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ

ΠžΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΡ со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌΠΈ Π² Ρ†Π΅Π½Ρ‚Ρ€Π΅ бСзопасности ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ· Π² вашСй сСти:

  • ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° Π³Ρ€ΡƒΠΏΠΏΠ° дСйствий Π½ΠΎΠ²Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· Storm-0978

Microsoft Sentinel

Microsoft Sentinel Ρ‚Π°ΠΊΠΆΠ΅ содСрТит содСрТимоС для обнаруТСния ΠΈ поиска ΡƒΠ³Ρ€ΠΎΠ·, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для обнаруТСния дСйствий послС эксплуатации, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описанных Π² этом Π±Π»ΠΎΠ³Π΅, Π² Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΡˆΠ΅ списку ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΉ Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠ° Microsoft 365.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *