Duke përdorur këtë faqe, ju pranoni politikat e privatësisë
Accept
Geek RoomGeek RoomGeek Room
  • Home
  • Tech
    TechShfaq me shume
    3 mënyra të zgjuara për të përdorur teknologjinë në favorin tënd
    27 Qershor, 2025
    Dell prezanton linjën e re Premium që do të zëvendësoje modelet XPS
    27 Qershor, 2025
    Xiaomi futet në tregun e syzeve inteligjente duke sfiduar drejtpërdrejt Ray-Ban Meta
    27 Qershor, 2025
    “Dritëhijet e botës dixhitale- Një rrëfenjë nga e ardhmja”. Vodafone Albania lançon fushatën “Prindërimi dixhital”
    26 Qershor, 2025
    Etiketat për produktet elektronike në BE tregojnë se cilët janë performuesit më të mirë në treg
    25 Qershor, 2025
  • Mobile
    MobileShfaq me shume
    Galaxy S26 Ultra do të ndryshojë mënyrën e përdorimit të S Pen
    27 Qershor, 2025
    Zbulohen detajet e reja në lidhje me iPhone Fold
    27 Qershor, 2025
    I palosshëm dhe plot stil: Njihuni me Galaxy Z Flip6, aksesorin e verës tuaj
    26 Qershor, 2025
    Këto do të jenë 3 ngjyrat në të cilat Samsung Galaxy Z Fold 7 do të vijë
    26 Qershor, 2025
    Samsung po përgatit procesorin Snapdragon 8 Elite 2 që është me të vërtetë i dedikuar për Galaxy S26
    26 Qershor, 2025
  • Apps
    AppsShfaq me shume
    Meta do të mundësojë përmbledhjen  e mesazheve përmes AI në WhatsApp
    27 Qershor, 2025
    Putin urdhëron krijimin e një rivali të WhatsApp të mbështetur nga shteti rus
    26 Qershor, 2025
    TikTok rikthehet për përdoruesit në Shqipëri, por AKSK e mohon
    26 Qershor, 2025
    Adobe prezanton një aplikacion që ofron kontroll të plotë mbi kamerat në iPhone
    20 Qershor, 2025
    Gjeneruesi AI i Adobe, Firefly, vjen në Android dhe iOS
    19 Qershor, 2025
  • Science
    ScienceShfaq me shume
    Kjo bojë “djersit” për të mbajtur të freskët shtëpinë tuaj
    17 Qershor, 2025
    Shkencëtarët krijojnë qarkun e ri plotësisht të riciklueshëm që mund të zgjidhë problemin e mbetjeve elektronike
    4 Qershor, 2025
    Tatuazhi elektronik mund të monitorojë ngarkesën mendore tek punonjësit
    31 Maj, 2025
    Shkencëtarët krijojnë lentet e kontaktit që mundësojnë shikimin në errësirë, madje dhe me sytë mbyllur
    23 Maj, 2025
    Parashikimet e shkencëtarëve për shkatërrimin e universit ishin të gabuara – mund të ndodhë shumë më shpejt
    14 Maj, 2025
  • Gaming
    GamingShfaq me shume
    Qeveria japoneze publikoi një hartë në Minecraft që tregon në detaje qendrën më të madhe në botë të kontrollit të përmbytjeve
    18 Qershor, 2025
    Nintendo Switch 2 vendos rekorde të reja duke shitur 3.5 milionë njësi globalisht në 4 ditët e para pas prezantimit
    12 Qershor, 2025
    Xiaomi SU7 Ultra do të vijë në Grand Turismo 7
    8 Qershor, 2025
    Netflix do të prodhojë një serial të animuar mbështetur në historinë e Clash of Clans
    22 Maj, 2025
    Nintendo zgjedh Samsung për prodhimin e procesorëve të Switch 2
    21 Maj, 2025
  • Cars
    CarsShfaq me shume
    Volvo Cars prezanton për herë të parë në botë rripin e sigurimit multi adaptiv me Volvo EX60
    27 Qershor, 2025
    BYD po teston bateritë në gjendje të ngurtë në modelin Seal që do të ofrojë autonomi deri në mbi 1,800 km
    21 Qershor, 2025
    Bateria për makina elektrike që karikohet plotësisht në 18 sekonda merr dritën jeshile për prodhim në masë
    18 Qershor, 2025
    Gomat inteligjente të Pirelli do të raportojnë “shëndetin” e rrugëve
    17 Qershor, 2025
    Elon Musk tregon se robotaksitë do të jenë gati për të transportuar pasagjerët e parë në datën 22 qershor
    12 Qershor, 2025
  • Entertainment
    EntertainmentShfaq me shume
    Mektrin Marine, standardi i ri i luksit detar në Shqipëri
    27 Qershor, 2025
    Nisin hetimet për mosdeklarim ndaj 100 individëve shqiptarë të cilët përfituan më tepër se 33 milionë euro nga rrjetet sociale
    25 Qershor, 2025
    Turbulencat ajrore mund të shtohen për shkak të ndryshimeve klimatike
    25 Qershor, 2025
    CEO i Telegram po planifikon t’ia trashëgojë pasurinë 100+ fëmijëve të tij
    21 Qershor, 2025
    Sekreti i verës? Një app që të shpërblen për çdo lëvizje!
    20 Qershor, 2025
Search
Duke lexuar: Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Njoftim Shfaq me shume
Font ResizerAa
Geek RoomGeek Room
Font ResizerAa
  • Tech
  • Mobile
  • Apps
  • Science
  • Gaming
  • Cars
  • Entertainment
Search
  • Home
  • Tech
  • Mobile
  • Entertainment
  • Apps
  • Gaming
  • Cars
  • Science
Geek Room > Tech > Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Tech

Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021

Last updated: 12 Shtator, 2022 10:22 pm
Ndaj
5 Min lexim

Menjëherë pas sulmeve shkatërruese kibernetike kundër qeverisë shqiptare në mes të korrikut, Ekipi i Zbulimit dhe Reagimit të Microsoft (DART) u angazhua nga qeveria shqiptare për të drejtuar një hetim mbi sulmet. Pas disa muajsh investigime, kompania ka publikuar detajet e raportit të cilat ju i gjeni të përmbledhura mëposhtë.

Microsoft vlerësoi me besim të lartë se më 15 korrik 2022, aktorë të sponsorizuar nga qeveria iraniane kryen një sulm kibernetik shkatërrues kundër qeverisë shqiptare, duke prishur faqet e internetit të qeverisë dhe shërbimet publike. Në të njëjtën kohë, dhe përveç sulmit shkatërrues kibernetik, MSTIC vlerëson se një aktor i veçantë i sponsorizuar nga shteti iranian ka nxjerrë informacione të ndjeshme që ishin tërhequr muaj më parë.

Ka pasur disa faza të identifikuara në këtë fushatë:

  • Ndërhyrja fillestare
  • Tërheqja e të dhënave
  • Kriptimi dhe shkatërrimi i të dhënave
  • Operacionet e informacionit

Microsoft vlerësoi me besim të lartë se shumë aktorë iranianë morën pjesë në këtë sulm – me aktorë të ndryshëm përgjegjës për faza të ndryshme:

  • DEV-0842 vendosi softuerin e keqpërdorimit dhe fshirësit e të dhënave
  • DEV-0861 fitoi akses fillestar dhe nxori të dhëna
  • DEV-0166 të dhënat e filtruara
  • DEV-0133 infrastruktura e hetuar e viktimave

Microsoft vlerësoi me besim të moderuar se aktorët e përfshirë në marrjen e aksesit fillestar dhe tërheqjes së të dhënave në sulm janë të lidhur me EUROPIUM, i cili ka qenë i lidhur publikisht me Ministrinë e Inteligjencës dhe Sigurisë së Iranit (MOIS) dhe u zbulua duke përdorur tre grupime unike të aktivitetit.

 

fig1-threat-actors-behind-attack-6319f935cc15c.png

 

Analiza e thelluar

Provat e mbledhura gjatë përgjigjes së thelluar treguan se aktorët e lidhur me Iranin e kryen sulmin. Kjo dëshmi përfshin, por nuk kufizohet në:

  • Sulmuesit u vëzhguan duke vepruar jashtë Iranit
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave përdorën mjete të përdorura më parë nga sulmues të tjerë të njohur iranianë
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave synuan sektorë dhe vende të tjera që janë në përputhje me interesat iraniane
  • Kodi fshirës është përdorur më parë nga një aktor i njohur iranian
  • ransomware u nënshkrua nga e njëjta certifikatë dixhitale e përdorur për të nënshkruar mjete të tjera të përdorura nga aktorët iranianë

 

Ndërhyrja dhe eksfiltrimi

Një grup që është i lidhur me qeverinë iraniane, DEV-0861, ka të ngjarë të ketë akses në rrjetin e një viktime të qeverisë shqiptare në maj 2021 duke shfrytëzuar cenueshmërinë CVE-2019-0604 në një server SharePoint, administrata.al (Collab-Web2 . *.* ), dhe u forcua aksesi deri në korrik 2021 duke përdorur një llogari shërbimi të konfiguruar gabimisht që ishte anëtar i grupit administrativ lokal. Analiza e regjistrave të Exchange sugjeron që DEV-0861 më vonë tërhoqi postën nga rrjeti i viktimës midis tetorit 2021 dhe janarit 2022.

Profili gjeografik i këtyre viktimave – Izraeli, Jordania, Kuvajti, Arabia Saudite, Turqia dhe Emiratet e Bashkuara Arabe – përputhet me interesat iraniane dhe historikisht janë shënjestruar nga aktorët shtetërorë iranianë, veçanërisht aktorët e lidhur me MOIS.

 

Mbledhja e të dhënave

Gjatë periudhës tetor 2021 – janar 2022, aktorët e kërcënimit përdorën një mjet unik të eksfiltrimit të postës elektronike i cili ndërvepronte me API-të e shërbimeve të internetit të Exchange për të mbledhur email në një mënyrë që maskonte veprimet. Aktorët kërcënues i realizuan këto veprime duke krijuar një identitet të quajtur “HealthMailbox55x2yq” për të imituar një llogari të Shërbimit Shëndetësor të Microsoft Exchange duke përdorur komandat e Exchange PowerShell në serverët Exchange.

 

fig1-threat-actors-behind-attackdsd.png

 

Veprimet në objektiv

Shpërndarja e enkriptimit dhe fshirjes së kodeve binare u realizua me dy metoda nëpërmjet një vegle të personalizuar të kopjimit të skedarëve në distancë SMB Mellona.exe, fillimisht i quajtur MassExecuter.exe. Kodi i metodës së parë kopjoi skedarin binar ransom GoXml.exe dhe një file bat që shkakton ekzekutimin e kodit ransom ose fshirësit në hyrjen fillestare të përdoruesit. Metoda e dytë ishte duke thirrur në distancë kodin ransom me mjetin Mellona.exe.

 

Raporti i plotë gjendet këtu.

Share This Article
Facebook Whatsapp Whatsapp Kopjo link
E mëparshme Thrilleri satirik i Samsung paraqet ankthin e ndërrimit të markave të telefonave
Tjetra 2023 Ferrari Purosangue debuton me katër dyer, katër sedilje dhe një V12

Rrjete sociale

27.5kFollowersFollow
2.8kNdjekesSubscribe
75.3kFollowersFollow
Happy App
sunnyhillfestival
airhelp airhelp
banner

Lajmet e fundit

Volvo Cars prezanton për herë të parë në botë rripin e sigurimit multi adaptiv me Volvo EX60
Cars
27 Qershor, 2025
3 mënyra të zgjuara për të përdorur teknologjinë në favorin tënd
Tech
27 Qershor, 2025
Mektrin Marine, standardi i ri i luksit detar në Shqipëri
Entertainment
27 Qershor, 2025
Meta do të mundësojë përmbledhjen  e mesazheve përmes AI në WhatsApp
Apps
27 Qershor, 2025

Artikuj të ngjashëm

Tech

DJI prezanton një dron të palosshëm për $439

16 Janar, 2025
Tech

Mashtruesit pretedojnë të shesin vaksina Covid19 në Dark Web dhe pranojnë vetëm Bitcoins

13 Janar, 2021
Tech

Albanian ICT Awards shpall fituesit e edicionit të 10-të jubilar

13 Qershor, 2022
Tech

Shkencëtarët arrijnë të prodhojnë energji elektrike të pastër nga pendët e pulave

23 Tetor, 2023

Rreth nesh

Themeluar në vitin 2018, Geek Room i dedikohet teknologjisë dhe të apasionuarve pas saj përmes informacioneve në kohë reale dhe videove rreth risive më të reja. Me mbi 100 mijë ndjekës në rrjete sociale, mbi 1500 artikuj të publikuar në vit, mbi 360 video të prodhuara në vit dhe mbi 10 evente ndërkomëbetare të ndjekura në vit, Geek Room përfaqëson sot median lider në Shqipëri në fushën e teknologjisë. Lidhu me stafin tonë përmes emailit në: [email protected]
Për mundësi bashkëpunimi, na shkruani në: [email protected]

Editorial Staff:

Brenton Bënja (Editor in chief)
Bekim Haveriku
Xhonald Mamo
Franci Brahollari

Na gjeni:

© 2025 Geek Room te gjitha te drejtat e rezervuara. Developed by MIMS
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?