{"id":93153,"date":"2022-10-14T00:51:31","date_gmt":"2022-10-14T05:51:31","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/microsoft-blockerar-sunburst-malware-vid-roten-av-solarwinds-hack\/"},"modified":"2022-10-14T00:51:31","modified_gmt":"2022-10-14T05:51:31","slug":"microsoft-blockerar-sunburst-malware-vid-roten-av-solarwinds-hack","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/microsoft-blockerar-sunburst-malware-vid-roten-av-solarwinds-hack\/","title":{"rendered":"Microsoft blockerar Sunburst Malware vid roten av SolarWinds Hack"},"content":{"rendered":"<div>\n<p>Microsoft blockerar nu Sunburst-bakd\u00f6rren som anv\u00e4ndes i SolarWinds cyberattack som har kr\u00e4vt m\u00e5nga offer \u00f6ver hela v\u00e4rlden.<\/p>\n<p>Sunburst-bakd\u00f6rren \u00e4r en nyckelfunktion i den p\u00e5g\u00e5ende attacken i leveranskedjan, och utgivningen av en global signatur f\u00f6r skadlig programvara b\u00f6r avsev\u00e4rt minska hotet.<\/p>\n<h2 id=\"what-is-the-solarwinds-cyberattack\"><span class=\"ez-toc-section\" id=\"Vad_ar_SolarWinds_Cyberattack\"><\/span>  Vad \u00e4r SolarWinds Cyberattack?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>I december 2020 tillk\u00e4nnagav flera amerikanska myndigheter att de var offer f\u00f6r en omfattande hackningsoperation.  Bakd\u00f6rren f\u00f6r attacken sattes in med en skadlig uppdatering via SolarWinds Orion IT-hanterings- och fj\u00e4rr\u00f6vervakningsprogram.<\/p>\n<p>I skrivande stund har SolarWinds-hacket gjort anspr\u00e5k p\u00e5 USA:s finansminister, tillsammans med departementen f\u00f6r inrikess\u00e4kerhet, staten, f\u00f6rsvaret och handeln som offer, med potential f\u00f6r fler avsl\u00f6janden.<\/p>\n<p>Den verkliga omfattningen av SolarWinds-attacken \u00e4r \u00e4nnu inte k\u00e4nd.  I ett tal till BBC sa cybers\u00e4kerhetsforskaren Prof Alan Woodward: \u201cEfter kalla kriget \u00e4r detta en av de potentiellt st\u00f6rsta penetrationerna av v\u00e4sterl\u00e4ndska regeringar som jag \u00e4r medveten om.\u201d<\/p>\n<h2 id=\"what-is-the-sunburst-backdoor\"><span class=\"ez-toc-section\" id=\"Vad_ar_Sunburst_Backdoor\"><\/span>  Vad \u00e4r Sunburst Backdoor?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En s\u00e5dan enorm attack tog m\u00e5nader, om inte \u00e5r av planering.  Attacken sattes ig\u00e5ng med leveransen av en ouppt\u00e4ckt skadlig uppdatering till SolarWinds Orion-programvara.<\/p>\n<p>Utan att veta av SolarWinds och deras anv\u00e4ndare, av vilka m\u00e5nga \u00e4r statliga myndigheter, hade en hotakt\u00f6r infekterat en uppdatering.<\/p>\n<p>Uppdateringen rullades ut till minst 18 000 och potentiellt upp till 300 000 kunder.  N\u00e4r den aktiverades utl\u00f6ste uppdateringen en trojaniserad version av Orion-programvaran, vilket gav angriparen tillg\u00e5ng till datorn och det bredare n\u00e4tverket.<\/p>\n<p>Denna process \u00e4r k\u00e4nd som en supply-chain attack.  Hacket uppt\u00e4cktes av FireEye, som sj\u00e4lva var offer f\u00f6r ett relaterat h\u00f6gprofilerat dataintr\u00e5ng i december 2020.<\/p>\n<p>Sammanfattningen av FireEye-rapporten lyder:<\/p>\n<p>Akt\u00f6rerna bakom denna kampanj fick tillg\u00e5ng till m\u00e5nga offentliga och privata organisationer runt om i v\u00e4rlden.  De fick tillg\u00e5ng till offer via trojaniserade uppdateringar av SolarWinds Orion IT-\u00f6vervaknings- och hanteringsprogramvara.  Den h\u00e4r kampanjen kan ha b\u00f6rjat s\u00e5 tidigt som v\u00e5ren 2020 och p\u00e5g\u00e5r f\u00f6r n\u00e4rvarande.  Aktivitet efter kompromiss efter denna kompromiss i f\u00f6rs\u00f6rjningskedjan har inkluderat sidof\u00f6rflyttningar och datast\u00f6ld.<\/p>\n<p>Sunburst \u00e4r allts\u00e5 namnet FireEye sp\u00e5rar cyberattacken med, och namnet som ges till skadlig programvara som distribueras genom SolarWinds-programvaran.<\/p>\n<h2 id=\"how-is-microsoft-blocking-the-sunburst-backdoor\"><span class=\"ez-toc-section\" id=\"Hur_blockerar_Microsoft_Sunburst-bakdorren\"><\/span>  Hur blockerar Microsoft Sunburst-bakd\u00f6rren?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Microsoft rullar ut uppt\u00e4ckter f\u00f6r sina s\u00e4kerhetsverktyg.  N\u00e4r signaturen f\u00f6r skadlig programvara rullar ut till Windows Security (tidigare Windows Defender), kommer datorer som k\u00f6r Windows 10 att ha skydd mot skadlig programvara.<\/p>\n<p>Enligt Microsoft 365 Defender Threat Intelligence Team-bloggen:<\/p>\n<p>Med start onsdagen den 16 december klockan 8:00 PST kommer Microsoft Defender Antivirus att b\u00f6rja blockera de k\u00e4nda skadliga SolarWinds-bin\u00e4rfilerna.  Detta s\u00e4tter bin\u00e4ren i karant\u00e4n \u00e4ven om processen k\u00f6rs.<\/p>\n<p>Microsoft erbjuder \u00e4ven f\u00f6ljande ytterligare s\u00e4kerhetssteg om du st\u00f6ter p\u00e5 skadlig programvara Sunburst:<\/p>\n<ol>    Isolera omedelbart den eller de infekterade enheterna.  Chansen \u00e4r stor att om du hittar Sunburst skadlig programvara \u00e4r din enhet troligen under kontroll av en angripare.  Om n\u00e5gra konton anv\u00e4ndes p\u00e5 den infekterade enheten b\u00f6r du betrakta dessa som \u00e4ventyrade.  \u00c5terst\u00e4ll alla l\u00f6senord som \u00e4r relaterade till kontot eller avveckla kontot helt.  B\u00f6rja om m\u00f6jligt unders\u00f6ka hur enheten utsattes f\u00f6r intr\u00e5ng.  B\u00f6rja om m\u00f6jligt s\u00f6ka efter indikatorer p\u00e5 att skadlig programvara har flyttats till andra enheter, s\u00e5 kallade laterala r\u00f6relser.  <\/ol>\n<p>F\u00f6r de flesta \u00e4r de tv\u00e5 f\u00f6rsta s\u00e4kerhetsstegen de viktigaste.  Du kan ocks\u00e5 hitta mer s\u00e4kerhetsinformation p\u00e5 SolarWinds webbplats.<\/p>\n<p>Det finns ingen bekr\u00e4ftelse p\u00e5 angriparnas identitet, men arbetet tros vara ett arbete av ett mycket sofistikerat och v\u00e4lresursstarkt nationalstatshackningsteam.<\/p>\n<p>    <strong class=\"section-sub-title\">Om f\u00f6rfattaren<\/strong><\/p>\n<p>            <strong class=\"bio-title\">Gavin Phillips (1012 publicerade artiklar)<br \/><\/strong><\/p>\n<p>Gavin \u00e4r Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent.  Han har en examen i samtida skrivande plundrad fr\u00e5n kullarna i Devon, och mer \u00e4n ett decennium av professionell skrivarerfarenhet.  Han tycker om stora m\u00e4ngder te, br\u00e4dspel och fotboll.<\/p>\n<p>                            Mer fr\u00e5n Gavin Phillips<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Prenumerera_pa_vart_nyhetsbrev\"><\/span>Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>G\u00e5 med i v\u00e5rt nyhetsbrev f\u00f6r tekniska tips, recensioner, free e-b\u00f6cker och exklusiva erbjudanden!<\/p>\n<p>Klicka h\u00e4r f\u00f6r att prenumerera<\/p>\n<\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/microsoft-blockerar-sunburst-malware-vid-roten-av-solarwinds-hack\/#Vad_ar_SolarWinds_Cyberattack\" >Vad \u00e4r SolarWinds Cyberattack?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/microsoft-blockerar-sunburst-malware-vid-roten-av-solarwinds-hack\/#Vad_ar_Sunburst_Backdoor\" >Vad \u00e4r Sunburst Backdoor?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/microsoft-blockerar-sunburst-malware-vid-roten-av-solarwinds-hack\/#Hur_blockerar_Microsoft_Sunburst-bakdorren\" >Hur blockerar Microsoft Sunburst-bakd\u00f6rren?<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/microsoft-blockerar-sunburst-malware-vid-roten-av-solarwinds-hack\/#Prenumerera_pa_vart_nyhetsbrev\" >Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Microsoft blockerar nu Sunburst-bakd\u00f6rren som anv\u00e4ndes i SolarWinds cyberattack som har kr\u00e4vt m\u00e5nga offer \u00f6ver hela v\u00e4rlden. Sunburst-bakd\u00f6rren \u00e4r en nyckelfunktion i den p\u00e5g\u00e5ende attacken i leveranskedjan, och utgivningen av en global signatur f\u00f6r skadlig programvara b\u00f6r avsev\u00e4rt minska hotet. Vad \u00e4r SolarWinds Cyberattack? I december 2020 tillk\u00e4nnagav flera amerikanska myndigheter att de var offer [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":93154,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[14651,7085,10922,77,31330,45823,45822,222],"class_list":["post-93153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-blockerar","tag-hack","tag-malware","tag-microsoft","tag-roten","tag-solarwinds","tag-sunburst","tag-vid"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/93153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=93153"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/93153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/93154"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=93153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=93153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=93153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}