Nyheter i Android, Telefoner, Prylar Och Recensioner

Microsoft blockerar Sunburst Malware vid roten av SolarWinds Hack

Microsoft blockerar nu Sunburst-bakdörren som användes i SolarWinds cyberattack som har krävt många offer över hela världen.

Sunburst-bakdörren är en nyckelfunktion i den pågående attacken i leveranskedjan, och utgivningen av en global signatur för skadlig programvara bör avsevärt minska hotet.

Vad är SolarWinds Cyberattack?

I december 2020 tillkännagav flera amerikanska myndigheter att de var offer för en omfattande hackningsoperation. Bakdörren för attacken sattes in med en skadlig uppdatering via SolarWinds Orion IT-hanterings- och fjärrövervakningsprogram.

I skrivande stund har SolarWinds-hacket gjort anspråk på USA:s finansminister, tillsammans med departementen för inrikessäkerhet, staten, försvaret och handeln som offer, med potential för fler avslöjanden.

Den verkliga omfattningen av SolarWinds-attacken är ännu inte känd. I ett tal till BBC sa cybersäkerhetsforskaren Prof Alan Woodward: “Efter kalla kriget är detta en av de potentiellt största penetrationerna av västerländska regeringar som jag är medveten om.”

Vad är Sunburst Backdoor?

En sådan enorm attack tog månader, om inte år av planering. Attacken sattes igång med leveransen av en oupptäckt skadlig uppdatering till SolarWinds Orion-programvara.

Utan att veta av SolarWinds och deras användare, av vilka många är statliga myndigheter, hade en hotaktör infekterat en uppdatering.

Uppdateringen rullades ut till minst 18 000 och potentiellt upp till 300 000 kunder. När den aktiverades utlöste uppdateringen en trojaniserad version av Orion-programvaran, vilket gav angriparen tillgång till datorn och det bredare nätverket.

Denna process är känd som en supply-chain attack. Hacket upptäcktes av FireEye, som själva var offer för ett relaterat högprofilerat dataintrång i december 2020.

Sammanfattningen av FireEye-rapporten lyder:

Aktörerna bakom denna kampanj fick tillgång till många offentliga och privata organisationer runt om i världen. De fick tillgång till offer via trojaniserade uppdateringar av SolarWinds Orion IT-övervaknings- och hanteringsprogramvara. Den här kampanjen kan ha börjat så tidigt som våren 2020 och pågår för närvarande. Aktivitet efter kompromiss efter denna kompromiss i försörjningskedjan har inkluderat sidoförflyttningar och datastöld.

Relaterad  Vad är hack and Slash-videospel?

Sunburst är alltså namnet FireEye spårar cyberattacken med, och namnet som ges till skadlig programvara som distribueras genom SolarWinds-programvaran.

Hur blockerar Microsoft Sunburst-bakdörren?

Microsoft rullar ut upptäckter för sina säkerhetsverktyg. När signaturen för skadlig programvara rullar ut till Windows Security (tidigare Windows Defender), kommer datorer som kör Windows 10 att ha skydd mot skadlig programvara.

Enligt Microsoft 365 Defender Threat Intelligence Team-bloggen:

Med start onsdagen den 16 december klockan 8:00 PST kommer Microsoft Defender Antivirus att börja blockera de kända skadliga SolarWinds-binärfilerna. Detta sätter binären i karantän även om processen körs.

Microsoft erbjuder även följande ytterligare säkerhetssteg om du stöter på skadlig programvara Sunburst:

    Isolera omedelbart den eller de infekterade enheterna. Chansen är stor att om du hittar Sunburst skadlig programvara är din enhet troligen under kontroll av en angripare. Om några konton användes på den infekterade enheten bör du betrakta dessa som äventyrade. Återställ alla lösenord som är relaterade till kontot eller avveckla kontot helt. Börja om möjligt undersöka hur enheten utsattes för intrång. Börja om möjligt söka efter indikatorer på att skadlig programvara har flyttats till andra enheter, så kallade laterala rörelser.

För de flesta är de två första säkerhetsstegen de viktigaste. Du kan också hitta mer säkerhetsinformation på SolarWinds webbplats.

Det finns ingen bekräftelse på angriparnas identitet, men arbetet tros vara ett arbete av ett mycket sofistikerat och välresursstarkt nationalstatshackningsteam.

Om författaren

Gavin Phillips (1012 publicerade artiklar)

Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.

Relaterad  Hur man skapar kraftfulla grafer och diagram i Microsoft Excel

Mer från Gavin Phillips

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera