Duke përdorur këtë faqe, ju pranoni politikat e privatësisë
Accept
Geek RoomGeek RoomGeek Room
  • Home
  • Tech
    TechShfaq me shume
    Andreas Wil Gerdes & Lumjana Shehu sjellin frymën e re të nomadizmit digjital në AllWeb Tirana!
    31 Tetor, 2025
    Google Labs sjell Pomelli, shërbimin AI që krijon reklama falas për biznesin tuaj
    30 Tetor, 2025
    Barbara Slade Jagodić & Diego Pisa folës në AllWeb, dy perspektiva të ndryshme që takohen tek një ide: njerëzit janë në qendër të transformimit digjital!
    30 Tetor, 2025
    Ripple suporton T-Blocks për tokenizimin e projekteve në Evropën Juglindore
    29 Tetor, 2025
    Si Vodafone Albania e ktheu filozofinë “Pyet një herë” në standard shërbimi 
    Sponsorizuar nga
    vodafone.alvodafone.al
  • Mobile
    MobileShfaq me shume
    Apple Pay vjen në Shqipëri
    29 Tetor, 2025
    Nëse dëshironi të ulni kohën e shpenzuar para telefonit, përdorni këtë kasë mbrojtëse
    28 Tetor, 2025
    OnePlus 15 prezantohet në Kinë me bateri 7,300 mAh dhe shpejtësi rifreskimi 165Hz
    28 Tetor, 2025
    Ja se çfarë duhet të bëni për të ruajtur ngjyrën origjinale të Cosmic Orange iPhone 17 Pro
    25 Tetor, 2025
    Apple ndalon prodhimin e njësive të reja të iPhone Air pas performancës jo të mirë në shitje
    24 Tetor, 2025
  • Apps
    AppsShfaq me shume
    Nuk keni mundësi të udhëtoni? Përdorni këtë aplikacion për të përgatitur fotografi me AI nga “pushimet imagjinare”
    28 Tetor, 2025
    Instagram do të ofrojë shërbimin “Watch History” ku mund të gjeni Reels të fundit që keni parë
    25 Tetor, 2025
    Instagram sjell ikona të veçanta të aplikacionit, por vetëm për adoleshentët
    24 Tetor, 2025
    YouTube po prezanton një shërbim për të ndaluar përhapjen e deepfakes
    22 Tetor, 2025
    Instagram po përditëson ndërfaqjen e përdoruesit
    21 Tetor, 2025
  • Science
    ScienceShfaq me shume
    Studiuesit pretendojnë se kanë mundësuar komunikimin midis 2 personave të cilët po shikonin ëndrra
    19 Tetor, 2025
    Femrat kanë një risk gjenetik më të lartë për zhvillimin e depresionit
    13 Tetor, 2025
    SpotitEarly trajnon qentë dhe AI për të nuhatur format më të shpeshta të kancerit
    11 Tetor, 2025
    Çmimi Nobel në Mjekësi shkon për 3 shkencëtarët që bënë zbulime të rëndësishme rreth sistemit imunitar
    8 Tetor, 2025
    Çmimi Nobel në fizikë ndahet midis 3 personave për punën e tyre në mekanikën kuantike
    8 Tetor, 2025
  • Gaming
    GamingShfaq me shume
    Sony prezanton një version të ri të PS5 Pro lehtësisht të përmirësuar
    22 Tetor, 2025
    Studimi zbulon se mosha mesatare e një “gamer” është 41 vjeç, ndërkohë që 41% e tyre janë femra
    11 Tetor, 2025
    Sony konfirmon se PS6 do të prezantohet brenda “disa vitesh”
    11 Tetor, 2025
    Zbulohet lista e lojërave të nominuara në Yugo Game Awards 2025, me SCUM, Blacksmith Master dhe The King si më të nominuarit
    7 Tetor, 2025
    Microsoft do të prezantojë një plan falas me reklama të Xbox Cloud Gaming
    5 Tetor, 2025
  • Cars
    CarsShfaq me shume
    Kia Sportage 2026 me stilin futurist dhe inteligjencë artificiale, mbërrin në Shqipëri
    28 Tetor, 2025
    Mercedes-Benz prezanton makinën me një bojë super të hollë fotovoltaike
    23 Tetor, 2025
    Rripi i sigurimit multi adaptiv i Volvo vlerësohet si një nga Shpikjet më të Mira të 2025 nga TIME
    21 Tetor, 2025
    Inxhinieri organizon “DDoS-in e parë në botë ndaj makinave autonome”, mbledh 50 makina në një rrugë pa krye
    16 Tetor, 2025
    Ja përse makinat elektrike preferohen më shumë nga meshkujt
    15 Tetor, 2025
  • Entertainment
    EntertainmentShfaq me shume
    NVIDIA nis testimin e GPU të fuqishme në hapësirë duke u përgatitur për të ardhmen e AI
    25 Tetor, 2025
    Netflix, Amazon dhe Apple interesohen për të blerë Warner Bros. Discovery
    24 Tetor, 2025
    Ish-punonjësi i Apple, Sam Sung, ndryshoi emrin e tij për të shmangur vëmendjen e padëshiruar
    24 Tetor, 2025
    NASA konfirmon se Toka do të ketë 2 Hëna deri në 2083
    23 Tetor, 2025
    Kaido Kukk & Anja Nikolovska folës në AllWeb: Kur financat dhe kreativiteti bashkohen për të krijuar inovacion
    23 Tetor, 2025
Search
Duke lexuar: Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Njoftim Shfaq me shume
Font ResizerAa
Geek RoomGeek Room
Font ResizerAa
  • Tech
  • Mobile
  • Apps
  • Science
  • Gaming
  • Cars
  • Entertainment
Search
  • Home
  • Tech
  • Mobile
  • Entertainment
  • Apps
  • Gaming
  • Cars
  • Science
Geek Room > Tech > Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Tech

Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021

Last updated: 12 Shtator, 2022 10:22 pm
Ndaj
5 Min lexim

Menjëherë pas sulmeve shkatërruese kibernetike kundër qeverisë shqiptare në mes të korrikut, Ekipi i Zbulimit dhe Reagimit të Microsoft (DART) u angazhua nga qeveria shqiptare për të drejtuar një hetim mbi sulmet. Pas disa muajsh investigime, kompania ka publikuar detajet e raportit të cilat ju i gjeni të përmbledhura mëposhtë.

Microsoft vlerësoi me besim të lartë se më 15 korrik 2022, aktorë të sponsorizuar nga qeveria iraniane kryen një sulm kibernetik shkatërrues kundër qeverisë shqiptare, duke prishur faqet e internetit të qeverisë dhe shërbimet publike. Në të njëjtën kohë, dhe përveç sulmit shkatërrues kibernetik, MSTIC vlerëson se një aktor i veçantë i sponsorizuar nga shteti iranian ka nxjerrë informacione të ndjeshme që ishin tërhequr muaj më parë.

Ka pasur disa faza të identifikuara në këtë fushatë:

  • Ndërhyrja fillestare
  • Tërheqja e të dhënave
  • Kriptimi dhe shkatërrimi i të dhënave
  • Operacionet e informacionit

Microsoft vlerësoi me besim të lartë se shumë aktorë iranianë morën pjesë në këtë sulm – me aktorë të ndryshëm përgjegjës për faza të ndryshme:

  • DEV-0842 vendosi softuerin e keqpërdorimit dhe fshirësit e të dhënave
  • DEV-0861 fitoi akses fillestar dhe nxori të dhëna
  • DEV-0166 të dhënat e filtruara
  • DEV-0133 infrastruktura e hetuar e viktimave

Microsoft vlerësoi me besim të moderuar se aktorët e përfshirë në marrjen e aksesit fillestar dhe tërheqjes së të dhënave në sulm janë të lidhur me EUROPIUM, i cili ka qenë i lidhur publikisht me Ministrinë e Inteligjencës dhe Sigurisë së Iranit (MOIS) dhe u zbulua duke përdorur tre grupime unike të aktivitetit.

 

fig1-threat-actors-behind-attack-6319f935cc15c.png

 

Analiza e thelluar

Provat e mbledhura gjatë përgjigjes së thelluar treguan se aktorët e lidhur me Iranin e kryen sulmin. Kjo dëshmi përfshin, por nuk kufizohet në:

  • Sulmuesit u vëzhguan duke vepruar jashtë Iranit
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave përdorën mjete të përdorura më parë nga sulmues të tjerë të njohur iranianë
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave synuan sektorë dhe vende të tjera që janë në përputhje me interesat iraniane
  • Kodi fshirës është përdorur më parë nga një aktor i njohur iranian
  • ransomware u nënshkrua nga e njëjta certifikatë dixhitale e përdorur për të nënshkruar mjete të tjera të përdorura nga aktorët iranianë

 

Ndërhyrja dhe eksfiltrimi

Një grup që është i lidhur me qeverinë iraniane, DEV-0861, ka të ngjarë të ketë akses në rrjetin e një viktime të qeverisë shqiptare në maj 2021 duke shfrytëzuar cenueshmërinë CVE-2019-0604 në një server SharePoint, administrata.al (Collab-Web2 . *.* ), dhe u forcua aksesi deri në korrik 2021 duke përdorur një llogari shërbimi të konfiguruar gabimisht që ishte anëtar i grupit administrativ lokal. Analiza e regjistrave të Exchange sugjeron që DEV-0861 më vonë tërhoqi postën nga rrjeti i viktimës midis tetorit 2021 dhe janarit 2022.

Profili gjeografik i këtyre viktimave – Izraeli, Jordania, Kuvajti, Arabia Saudite, Turqia dhe Emiratet e Bashkuara Arabe – përputhet me interesat iraniane dhe historikisht janë shënjestruar nga aktorët shtetërorë iranianë, veçanërisht aktorët e lidhur me MOIS.

 

Mbledhja e të dhënave

Gjatë periudhës tetor 2021 – janar 2022, aktorët e kërcënimit përdorën një mjet unik të eksfiltrimit të postës elektronike i cili ndërvepronte me API-të e shërbimeve të internetit të Exchange për të mbledhur email në një mënyrë që maskonte veprimet. Aktorët kërcënues i realizuan këto veprime duke krijuar një identitet të quajtur “HealthMailbox55x2yq” për të imituar një llogari të Shërbimit Shëndetësor të Microsoft Exchange duke përdorur komandat e Exchange PowerShell në serverët Exchange.

 

fig1-threat-actors-behind-attackdsd.png

 

Veprimet në objektiv

Shpërndarja e enkriptimit dhe fshirjes së kodeve binare u realizua me dy metoda nëpërmjet një vegle të personalizuar të kopjimit të skedarëve në distancë SMB Mellona.exe, fillimisht i quajtur MassExecuter.exe. Kodi i metodës së parë kopjoi skedarin binar ransom GoXml.exe dhe një file bat që shkakton ekzekutimin e kodit ransom ose fshirësit në hyrjen fillestare të përdoruesit. Metoda e dytë ishte duke thirrur në distancë kodin ransom me mjetin Mellona.exe.

 

Raporti i plotë gjendet këtu.

Share This Article
Facebook Whatsapp Whatsapp Kopjo link
E mëparshme Thrilleri satirik i Samsung paraqet ankthin e ndërrimit të markave të telefonave
Tjetra 2023 Ferrari Purosangue debuton me katër dyer, katër sedilje dhe një V12

Rrjete sociale

27.5kFollowersFollow
2.8kNdjekesSubscribe
75.3kFollowersFollow
Happy App
airhelp airhelp
Allweb
banner

Lajmet e fundit

Andreas Wil Gerdes & Lumjana Shehu sjellin frymën e re të nomadizmit digjital në AllWeb Tirana!
Tech
31 Tetor, 2025
Google Labs sjell Pomelli, shërbimin AI që krijon reklama falas për biznesin tuaj
Tech
30 Tetor, 2025
Barbara Slade Jagodić & Diego Pisa folës në AllWeb, dy perspektiva të ndryshme që takohen tek një ide: njerëzit janë në qendër të transformimit digjital!
Tech
30 Tetor, 2025
Apple Pay vjen në Shqipëri
Mobile
29 Tetor, 2025

Artikuj të ngjashëm

Tech

Blue Origin humbet betejën gjyqësore me NASA për kontratën $2.9 miliardë të fituar nga SpaceX

5 Nëntor, 2021
Tech

7 kompani që krijojnë sisteme AI bien dakord për marrjen e masave parandaluese në SHBA

23 Korrik, 2023
Tech

Trump i kerkon Apple te riktheje butonin Home

3 Nëntor, 2019
Tech

Rusia tani kërkon që të gjithë pajisjet smart të kenë të instaluar software-in rus

1 Prill, 2021

Rreth nesh

Themeluar në vitin 2018, Geek Room i dedikohet teknologjisë dhe të apasionuarve pas saj përmes informacioneve në kohë reale dhe videove rreth risive më të reja. Me mbi 100 mijë ndjekës në rrjete sociale, mbi 1500 artikuj të publikuar në vit, mbi 360 video të prodhuara në vit dhe mbi 10 evente ndërkomëbetare të ndjekura në vit, Geek Room përfaqëson sot median lider në Shqipëri në fushën e teknologjisë. Lidhu me stafin tonë përmes emailit në: [email protected]
Për mundësi bashkëpunimi, na shkruani në: [email protected]

Editorial Staff:

Brenton Bënja (Editor in chief)
Bekim Haveriku
Xhonald Mamo
Franci Brahollari

Na gjeni:

© 2025 Geek Room te gjitha te drejtat e rezervuara. Developed by MIMS
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?