ΑρχικήSecurityΗ ransomware ομάδα RansomEXX χρησιμοποίησε zero-day του Windows CLFS

Η ransomware ομάδα RansomEXX χρησιμοποίησε zero-day του Windows CLFS

Η Microsoft λέει ότι η συμμορία ransomware RansomEXX εκμεταλλεύεται μια σοβαρή zero-day ευπάθεια στο Windows Common Log File System (CLFS), για να αποκτήσει προνόμια SYSTEM στα μηχανήματα των θυμάτων.

RansomEXX zero-day του Windows CLFS

Η ευπάθεια παρακολουθείται ως CVE-2025-29824 και διορθώθηκε με το Patch Tuesday αυτού του μήνα. Είναι ένα σφάλμα use-after-free, που επιτρέπει στους τοπικούς εισβολείς με χαμηλά προνόμια να αποκτήσουν δικαιώματα SYSTEM. Οι επιθέσεις μπορεί να είναι απλές και δεν απαιτούν αλληλεπίδραση με τον χρήστη.

Δείτε επίσης: State Bar of Texas: Παραβίαση δεδομένων από τη συμμορία ransomware INC;

Ενώ η εταιρεία έχει εκδώσει ενημερώσεις ασφαλείας για τις επηρεαζόμενες εκδόσεις των Windows, είπε ότι ενημερώσεις για συστήματα Windows 10 x64 και 32-bit θα κυκλοφορήσουν το συντομότερο δυνατό.

Αν και οι επιθέσεις της ransomware ομάδας RansomEXX με την ευπάθεια Windows ήταν περιορισμένες, οι στόχοι ήταν κυρίως:

  • οργανισμοί στους τομείς της τεχνολογίας πληροφοριών (IT) και του real estate στις ΗΠΑ
  • οργανισμοί στον χρηματοοικονομικό τομέα στη Βενεζουέλα
  • μια ισπανική εταιρεία λογισμικού
  • οργανισμοί στον τομέα λιανικής στη Σαουδική Αραβία

“Οι πελάτες που εκτελούν Windows 11, έκδοση 24H2 δεν επηρεάζονται από την παρατηρούμενη εκμετάλλευση, ακόμα κι αν υπήρχε η ευπάθεια. Η Microsoft προτρέπει τους πελάτες να εφαρμόσουν αυτές τις ενημερώσεις το συντομότερο δυνατό“.

Δείτε επίσης: Hunters International: Στρέφεται στην κλοπή δεδομένων – Τέλος το ransomware;

Η Microsoft συνέδεσε αυτές τις επιθέσεις με τη συμμορία ransomware RansomEXX, την οποία παρακολουθεί ως Storm-2460. Οι εισβολείς εγκατέστησαν το backdoor PipeMagic σε παραβιασμένα συστήματα, το οποίο χρησιμοποιήθηκε για την ανάπτυξη CVE-2025-29824 exploit, ransomware payloads, και σημειώσεων λύτρων !READ_ME_REXX2!.txt μετά την κρυπτογράφηση αρχείων.

Το PipeMagic ανακαλύφθηκε από την Kaspersky το 2022. Το κακόβουλο λογισμικό μπορεί να συλλέξει ευαίσθητα δεδομένα, παρέχει πλήρη απομακρυσμένη πρόσβαση σε μολυσμένες συσκευές και επιτρέπει στους εισβολείς να αναπτύξουν επιπλέον κακόβουλα payloads για να εξαπλωθούν στα δίκτυα.

Δείτε επίσης: Περιστατικό ransomware στα σχολεία Highline παραβίασε χιλιάδες δεδομένα

ransomware Microsoft
Η ransomware ομάδα RansomEXX χρησιμοποίησε zero-day του Windows CLFS

Όπως προείπαμε, η Microsoft διόρθωσε την zero-day ευπάθεια στο Windows CLFS με το Patch Tuesday Απριλίου 2025. Πέρα από αυτή την ευπάθεια, όμως, διόρθωσε άλλα 120+ σφάλματα. Μπορείτε να τα δείτε παρακάτω συνοπτικά:

  • 49 ευπάθειες που επιτρέπουν κλιμάκωση προνομίων
  • 31 ευπάθειες που επιτρέπουν απομακρυσμένη εκτέλεση κώδικα
  • 17 ευπάθειες που επιτρέπουν αποκάλυψη πληροφοριών
  • 14 ευπάθειες που επιτρέπουν Denial of Service επιθέσεις
  • 9 ευπάθειες που επιτρέπουν παράκαμψη λειτουργιών ασφαλείας
  • 3 ευπάθειες που επιτρέπουν πλαστογράφηση

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS