<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>APT &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/tag/apt/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Sat, 09 Oct 2021 09:44:32 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>شیوه‌های اخاذی Ransomware Gangs</title>
		<link>https://blog.peneter.com/ransomware-gangs-extortion-ways/</link>
					<comments>https://blog.peneter.com/ransomware-gangs-extortion-ways/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Mon, 27 Sep 2021 15:42:51 +0000</pubDate>
				<category><![CDATA[اخبار امنیت]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[initial access]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[ransomware gangs]]></category>
		<category><![CDATA[ransowmare attack]]></category>
		<category><![CDATA[Revil]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=811</guid>

					<description><![CDATA[یک محقق امنیتی با بررسی روش های initial access و weaponize گروه های APT به یک لیست از ۴۲ آسیب پذیری رسیده است که در...]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/09/photo_2021-09-19_12-27-35-300x225.jpg" alt="" width="300" height="225" class="alignnone size-medium wp-image-812" srcset="https://blog.peneter.com/wp-content/uploads/2021/09/photo_2021-09-19_12-27-35-300x225.jpg 300w, https://blog.peneter.com/wp-content/uploads/2021/09/photo_2021-09-19_12-27-35-100x75.jpg 100w, https://blog.peneter.com/wp-content/uploads/2021/09/photo_2021-09-19_12-27-35-600x450.jpg 600w, https://blog.peneter.com/wp-content/uploads/2021/09/photo_2021-09-19_12-27-35.jpg 623w" sizes="(max-width: 300px) 100vw, 300px" /><br />
یک محقق امنیتی با بررسی روش های initial access و weaponize گروه های APT به یک لیست از ۴۲ آسیب پذیری رسیده است که در لیست بالا می توانید به صورت کامل CVE را مشاهده کنید که اکثرا Exploit یا POC ها در دسترس می باشند.<br />
برخلاف چندسال گذشته گروه های Ransomware دیگر مثل گذشته فقط اطلاعات سازمان ها را رمز نمی کنند تا درخواست باج کنند اکنون بسیار از GANGSها مثل blacklive علاوه بر رمز کردن یک بک اپ از اطلاعات حساس سازمان ها مثل اسامی کارمندان اسامی مشتریان و اطلاعات شخصی مشتریان را به سرقت می برند و به عنوان اهرم برای دریافت اخاذی نیز استفاده می کنند.<br />
<img decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/09/E_jOHnAWYAYdhtN-300x237.jpg" alt="" width="300" height="237" class="alignnone size-medium wp-image-813" srcset="https://blog.peneter.com/wp-content/uploads/2021/09/E_jOHnAWYAYdhtN-300x237.jpg 300w, https://blog.peneter.com/wp-content/uploads/2021/09/E_jOHnAWYAYdhtN-768x606.jpg 768w, https://blog.peneter.com/wp-content/uploads/2021/09/E_jOHnAWYAYdhtN-100x79.jpg 100w, https://blog.peneter.com/wp-content/uploads/2021/09/E_jOHnAWYAYdhtN-571x450.jpg 571w, https://blog.peneter.com/wp-content/uploads/2021/09/E_jOHnAWYAYdhtN.jpg 950w" sizes="(max-width: 300px) 100vw, 300px" /><br />
همان طور که در تصویر بالا مشاهده می کنید اطلاعات رمز شده اند سرقت شده اند و تهدید به استفاده ریپوت استفاده از oracle بدون لایسنس شده اند.<br />
همچنین این گروه ها از روش های دیگر مثل DDOS بر روی سازمان و اخاذی رمزارز برای متوقف کردن حمله نیز استفاده می کنند در تصویر مشاهده می کنید که Revil یکی از Gangs هایی که مبدا ransomware as service بوده است با DDOS کردن سرویس voip.ms و اخاذی بیت کوین برای متوقف کردن حمله درخواست بیت کوین کرده است.<br />
<a href="https://blog.peneter.com/wp-content/uploads/2021/09/revil-tweet-1.webp"><img decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/09/revil-tweet-1-300x266.webp" alt="" width="300" height="266" class="alignnone size-medium wp-image-814" srcset="https://blog.peneter.com/wp-content/uploads/2021/09/revil-tweet-1-300x266.webp 300w, https://blog.peneter.com/wp-content/uploads/2021/09/revil-tweet-1-100x89.webp 100w, https://blog.peneter.com/wp-content/uploads/2021/09/revil-tweet-1-507x450.webp 507w, https://blog.peneter.com/wp-content/uploads/2021/09/revil-tweet-1.webp 756w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/ransomware-gangs-extortion-ways/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
