Pryx

Pryx, son zamanlarda ortaya çıkan ve eğitim kurumlarına yönelik önemli siber saldırıların sorumluluğunu üstlenen yeni bir fidye yazılımı grubudur.

Kurumunuz Pryx Fidye Yazılımı Saldırılarına Karşı Güvende mi?

Pryx'in kökeni

Pryx, Rowan College at Burlington County (RCBC.edu) ve Rowan College'ı hedef alarak sistemlerini tehlikeye attı ve hassas verileri çaldı. Grup, çok çeşitli kişisel ve akademik bilgiler de dahil olmak üzere 30.000 üniversite başvurusunun çalındığını duyurdu.

Kaynak GBhackers

Hedefler

Pryx'in hedefleri

Pryx tarafından hedeflenen ülkeler

Pryx fidye yazılımı şimdiye kadar öncelikle ABD'deki kurbanları hedef aldı, ancak saldırılarını yalnızca ABD ile sınırlayıp sınırlamayacaklarını belirlemek için henüz çok erken.

Pryx tarafından hedeflenen sektörler

Pryx'in ilk önemli saldırısının bu eğitim kurumuna yönelik olması, üniversiteleri ve kolejleri hedef almaya odaklandığını göstermektedir.

Pryx tarafından hedeflenen sektörler

Pryx'in ilk önemli saldırısının bu eğitim kurumuna yönelik olması, üniversiteleri ve kolejleri hedef almaya odaklandığını göstermektedir.

Pryx'in kurbanları

3 Temmuz'da Pryx, Burlington County'deki Rowan College'ın sistemlerini ele geçirerek 30.000 üniversite başvurusunun çalınmasına yol açtı.

Saldırı Yöntemi

Bilgisayarlar, akıllı telefonlar ve tabletler gibi çeşitli cihazlarla dolu dijital bir manzara üzerinde geniş bir ağ atan gölgeli bir figür. Ağ, saldırganın güvenlik açıklarını bulma veya yetkisiz erişim elde etmek için phishing tekniklerini kullanma girişimlerini sembolize eder.
İlk Erişim
Temel bir kullanıcı simgesinden yukarıya, yönetici ayrıcalıklarını simgeleyen bir taca doğru uzanan dijital bir merdiven. Bu, saldırganın sistem içinde daha üst düzey erişim elde etme çabalarını temsil eder.
Ayrıcalık Yükseltme
Dijital bir arka plana karışan, etrafında sıfırlar ve birler akan bir bukalemun. Bu, saldırganın normal ağ trafiğine karışmak için taktik değiştirerek güvenlik önlemleri tarafından tespit edilmekten kaçınma yeteneğini temsil eder.
Savunma Kaçırma
Giriş formu şeklindeki dev bir anahtar deliği üzerinde çalışan maymuncuk aletine sahip bir hırsız, saldırganın yetkisiz erişim elde etmek için kullanıcı kimlik bilgilerini çalma çabalarını temsil ediyor.
Kimlik Bilgileri Erişimi
Bir ağın dijital haritası üzerinde hareket eden ve dosyaları, klasörleri ve ağ bağlantılarını vurgulayan bir büyüteç. Bu görüntü, saldırganların yapıyı ve değerli verilerin nerede bulunduğunu anlamak için ortamı keşfettikleri aşamayı temsil eder.
Keşif
Gölgeli bir figürün aralarında gizlice hareket ettiği bir dizi birbirine bağlı düğüm. Bu, ek sistemlerin kontrolünü ele geçirmek veya malware adresini yaymak isteyen saldırganın ağ içindeki hareketlerini göstermektedir.
Yanal Hareket
Dosyaları, veri simgelerini ve klasörleri gölgeli bir figür tarafından tutulan bir torbaya emen büyük bir vakum. Bu görüntü, hedef ağdan değerli verilerin toplanması sürecini sembolize eder.
Koleksiyon
Dijital bir arka planın önünde açılan ve kötü amaçlı kod yazılan bir komut istemi penceresi. Bu, saldırganların ele geçirilen sistem içinde kötü amaçlı yüklerini çalıştırdıkları aşamayı temsil eder.
Yürütme
Bir bilgisayardan gizli bir kanal aracılığıyla kurukafa ile etiketlenmiş bir buluta aktarılan bir dizi dosya, verilerin saldırgan tarafından kontrol edilen bir konuma izinsiz olarak aktarılmasını sembolize eder.
Sızma
Arkasında kaos içinde dijital bir şehir manzarası olan kırık bir ekran, siber saldırının hizmet kesintisi, veri imhası veya mali kayıp gibi yıkıcı etkisini sembolize eder.
Etki
MITRE ATT&CK Haritalama

Pryx tarafından kullanılan TTP'ler

Bu TTP listesi, Pryx fidye yazılımının davranışını tam olarak anlamak için hala çalıştığımız için kapsamlı değildir; daha fazla bilgi topladıkça düzenli olarak güncellenecektir.

TA0001: Initial Access
T1566
Phishing
T1078
Valid Accounts
TA0002: Execution
No items found.
TA0003: Persistence
T1078
Valid Accounts
TA0004: Privilege Escalation
T1078
Valid Accounts
TA0005: Defense Evasion
T1078
Valid Accounts
TA0006: Credential Access
No items found.
TA0007: Discovery
No items found.
TA0008: Lateral Movement
No items found.
TA0009: Collection
No items found.
TA0011: Command and Control
No items found.
TA0010: Exfiltration
No items found.
TA0040: Impact
T1486
Data Encrypted for Impact
Platform Tespitleri

Pryx ile Nasıl Tespit Edilir Vectra AI

Vectra AI Platformunda bulunan ve bir fidye yazılımı saldırısına işaret edebilecek Tespitlerin listesi.

Sıkça Sorulan Sorular