FoxBlade- Microsoft demaskuje atak

FoxBlade- Microsoft demaskuje atak

Microsoft ujawnił, że wykrył nowy rodzaj trojana (FoxBlade) skierowany przeciwko infrastrukturze cyfrowej Ukrainy

Microsoft w poniedziałek (28.02) ujawnił, że wykrył nowego trojana (FoxBlade). Oprogramowanie ukierunkowano przeciwko infrastrukturze cyfrowej Ukrainy na kilka godzin przed rozpoczęciem wojny przez Rosje.

Szybka reakcja MS

Do włamania użyto nigdy wcześniej niewidzianego złośliwego pakietu o nazwie FoxBlade - poinformowało Threat Intelligence Center (MSTIC). W rezultacie MS dodał w ciągu trzech godzin nowe sygnatury do swojej usługi ochrony "Defender", aby zabezpieczyć komputery użytkowników. "Ostatnie i trwające ataki cybernetyczne były precyzyjnie ukierunkowane. Nie zaobserwowaliśmy rozprzestrzenienia się złośliwego oprogramowania tak jak to było przy ataku NotPetya w 2017"- przekazał Brad Smith, prezes firmy Microsoft.

Jak działa FoxBlade

Dodatkowe szczegóły techniczne dotyczące FoxBlade'a, w tym w jaki sposób uzyskuje dostęp, nie są jeszcze dostępne. Microsoft w swoim raporcie Security Intelligence stwierdził- "trojan ten może bez wiedzy użytkownika wykorzystywać jego komputer do przeprowadzania ataków typu DDoS (distributed denial-of-service)". Co więcej, infekowanie trojanem ułatwiono dzięki jego drugiemu modułowi "downloader". Jest w stanie pobrać i zainstalować złośliwe oprogramowanie na zaatakowanych maszynach bez wiedzy użytkownika.

Trudna próba dla cyberbezpieczeństwa Ukrainy

Ujawnienie nastąpiło, gdy cyberataki złośliwych programów do usuwania danych czy DDoS, nasiliły się na ukraińskie strony rządowe i bankowe. Przed takim scenariuszem ostrzegała Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) tj. militarnym atakiem przeprowadzonym przez rząd putina (celowo z małej). „Złośliwe oprogramowanie może stanowić bezpośrednie zagrożenie dla codziennych operacji organizacji, wpływając na dostępność krytycznych zasobów i danych” — powiedział CISA. „Prawdopodobnie nastąpią dalsze destrukcyjne cyberataki na organizacje na Ukrainie, które mogą rozprzestrzenić się na organizacje w innych krajach”.

Oceń blog:
Czas czytania: 3 min
Data: 06.03.2022

Terminarz

prev

next

Lista najbliższych webinariów

24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
20.10.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy