Duke përdorur këtë faqe, ju pranoni politikat e privatësisë
Accept
Geek RoomGeek RoomGeek Room
  • Home
  • Tech
    TechShfaq me shume
    Njihuni me teknologjinë që do të ndryshojë jetën tuaj në 2026
    31 Dhjetor, 2025
    Samsung do të integrojë Google Photos në televizorët Samsung AI, duke ofruar një mënyrë të re për të rizjetuar kujtimet
    30 Dhjetor, 2025
    Këto janë invoacionet më të reja që mezi presim të shohim në CES 2026
    30 Dhjetor, 2025
    Teknologjia e re kineze mund të bëjë që avionët luftarakë të fuqizohen nga valët elektromagnetike
    30 Dhjetor, 2025
    Bashkë-themeluesi i WeTransfer po krijon një tjetër shërbim për ndarjen e fotove
    30 Dhjetor, 2025
  • Mobile
    MobileShfaq me shume
    Honor prezanton smartphone-in e ri me performancë të jashtëzakonshme falë baterisë me kapacitet 10,000mAh
    28 Dhjetor, 2025
    Xiaomi prezanton 2 modele të reja premium me një dizajn unik dhe unazë mekanike zmadhimi
    26 Dhjetor, 2025
    OnePlus prezanton një seri të re smartphone-sh gaming të quajtur Turbo
    22 Dhjetor, 2025
    Kapni çdo moment si profesionist me kamerën Galaxy
    22 Dhjetor, 2025
    Vepro më shumë, shkruaj më pak: Si Era zbuloi sekretin e produktivitetit me Galaxy S25 FE
    18 Dhjetor, 2025
  • Apps
    AppsShfaq me shume
    Aplikacioni Splat përdor AI për të shndërruar fotot tuaja në një pikturë që mund të ngjyroset nga fëmijët
    24 Dhjetor, 2025
    TikTok firmos marrëveshjen me SHBA për të shmangur një ndalim të mundshëm
    22 Dhjetor, 2025
    Rregullat e reja të lojës: Si mund të kthehet TikTok nga ‘armik’ në një aleat edukativ?
    19 Dhjetor, 2025
    Google Translate lejon përdoruesit të dëgjojnë në kufje përkthim në kohë reale
    13 Dhjetor, 2025
    Miliona fëmijë dhe adoleshentë humbin aksesin në llogaritë e tyre të rrjeteve sociale pas ndalimit nga qeveria australiane
    10 Dhjetor, 2025
  • Science
    ScienceShfaq me shume
    Ekziston një mënyrë e thjeshtë për të testuar nëse ju vuani nga afantazia
    26 Dhjetor, 2025
    Boja e krijuar nga bakteret do të përdoret për të mbrojtur astronautët nga rrezatimi në Hënë
    22 Dhjetor, 2025
    Rreth 90% e pacientëve raportojnë ndryshime të personalitetit pas një transplanti organi
    22 Dhjetor, 2025
    Studimi zbulon se fëmijët veganë janë më të dobët dhe më të shkurtër se fëmijët që konsumojnë mish
    15 Dhjetor, 2025
    Disa kërpudha në Çernobil po pësojnë mutacione që i lejojnë të ushqehen nga radioaktiviteti
    5 Dhjetor, 2025
  • Gaming
    GamingShfaq me shume
    Studimet tregojnë se disa video-lojëra përmirësojnë funksionin e trurit
    26 Dhjetor, 2025
    Video-lojërat e njohura sjellin përfitime emocionale për adultët e rinj
    24 Dhjetor, 2025
    Nintendo përgatitet për blerjen e Bandai Namco Studio
    28 Nëntor, 2025
    Ubisoft prezanton një lojë të re të fuqizuar nga AI gjenerative
    25 Nëntor, 2025
    The Game Awards prezanton video-lojërat e nominuara për vitin 2025
    18 Nëntor, 2025
  • Cars
    CarsShfaq me shume
    Nga Poli i Veriut në Tiranë: Mektrin sjell Babagjyshin në rrugët e Tiranës
    30 Dhjetor, 2025
    Makina e parë elektrike nga Sony dhe Honda do të lejojë pasagjerët të luajnë PS5
    28 Dhjetor, 2025
    Kia PV5 vlerësohet me dy çmime të rëndësishme: “Guinnes World Record” dhe “Furgoni i Vitit 2026”
    26 Dhjetor, 2025
    Fundi i “kaosit” me makinat kineze në Shqipëri. Çfarë duhet të dini për Ligjin e ri të Eksportit nga Kina
    23 Dhjetor, 2025
    BE do të shtyjë planet për ndalimin e makinave me motor me djegie të brendshme në vitin 2035
    13 Dhjetor, 2025
  • Entertainment
    EntertainmentShfaq me shume
    Në 2026 NASA do të realizojë një mision unik për të shpëtuar një teleskop të destinuar për t’u përplasur në Tokë
    31 Dhjetor, 2025
    Astronautët e NASA do të fluturojnë sërish përreth Hënës në vitin 2026
    31 Dhjetor, 2025
    Njerëzit që pinë ujë nga bidonat plastikë gëlltisin rreth 90,000 migrogrimca plastike më shumë çdo vit
    30 Dhjetor, 2025
    Studimi i ri zbulon impaktin e fortë psikologjik të fjalëve në një këngë
    30 Dhjetor, 2025
    Ndalimi i përdorimit të telefonave në shkollat e NYC zbulon se studentët nuk dinë të lexojnë orët analoge
    28 Dhjetor, 2025
Search
Duke lexuar: Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Njoftim Shfaq me shume
Font ResizerAa
Geek RoomGeek Room
Font ResizerAa
  • Tech
  • Mobile
  • Apps
  • Science
  • Gaming
  • Cars
  • Entertainment
Search
  • Home
  • Tech
  • Mobile
  • Entertainment
  • Apps
  • Gaming
  • Cars
  • Science
Geek Room > Tech > Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Tech

Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021

Last updated: 12 Shtator, 2022 10:22 pm
Ndaj
5 Min lexim

Menjëherë pas sulmeve shkatërruese kibernetike kundër qeverisë shqiptare në mes të korrikut, Ekipi i Zbulimit dhe Reagimit të Microsoft (DART) u angazhua nga qeveria shqiptare për të drejtuar një hetim mbi sulmet. Pas disa muajsh investigime, kompania ka publikuar detajet e raportit të cilat ju i gjeni të përmbledhura mëposhtë.

Microsoft vlerësoi me besim të lartë se më 15 korrik 2022, aktorë të sponsorizuar nga qeveria iraniane kryen një sulm kibernetik shkatërrues kundër qeverisë shqiptare, duke prishur faqet e internetit të qeverisë dhe shërbimet publike. Në të njëjtën kohë, dhe përveç sulmit shkatërrues kibernetik, MSTIC vlerëson se një aktor i veçantë i sponsorizuar nga shteti iranian ka nxjerrë informacione të ndjeshme që ishin tërhequr muaj më parë.

Ka pasur disa faza të identifikuara në këtë fushatë:

  • Ndërhyrja fillestare
  • Tërheqja e të dhënave
  • Kriptimi dhe shkatërrimi i të dhënave
  • Operacionet e informacionit

Microsoft vlerësoi me besim të lartë se shumë aktorë iranianë morën pjesë në këtë sulm – me aktorë të ndryshëm përgjegjës për faza të ndryshme:

  • DEV-0842 vendosi softuerin e keqpërdorimit dhe fshirësit e të dhënave
  • DEV-0861 fitoi akses fillestar dhe nxori të dhëna
  • DEV-0166 të dhënat e filtruara
  • DEV-0133 infrastruktura e hetuar e viktimave

Microsoft vlerësoi me besim të moderuar se aktorët e përfshirë në marrjen e aksesit fillestar dhe tërheqjes së të dhënave në sulm janë të lidhur me EUROPIUM, i cili ka qenë i lidhur publikisht me Ministrinë e Inteligjencës dhe Sigurisë së Iranit (MOIS) dhe u zbulua duke përdorur tre grupime unike të aktivitetit.

 

fig1-threat-actors-behind-attack-6319f935cc15c.png

 

Analiza e thelluar

Provat e mbledhura gjatë përgjigjes së thelluar treguan se aktorët e lidhur me Iranin e kryen sulmin. Kjo dëshmi përfshin, por nuk kufizohet në:

  • Sulmuesit u vëzhguan duke vepruar jashtë Iranit
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave përdorën mjete të përdorura më parë nga sulmues të tjerë të njohur iranianë
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave synuan sektorë dhe vende të tjera që janë në përputhje me interesat iraniane
  • Kodi fshirës është përdorur më parë nga një aktor i njohur iranian
  • ransomware u nënshkrua nga e njëjta certifikatë dixhitale e përdorur për të nënshkruar mjete të tjera të përdorura nga aktorët iranianë

 

Ndërhyrja dhe eksfiltrimi

Një grup që është i lidhur me qeverinë iraniane, DEV-0861, ka të ngjarë të ketë akses në rrjetin e një viktime të qeverisë shqiptare në maj 2021 duke shfrytëzuar cenueshmërinë CVE-2019-0604 në një server SharePoint, administrata.al (Collab-Web2 . *.* ), dhe u forcua aksesi deri në korrik 2021 duke përdorur një llogari shërbimi të konfiguruar gabimisht që ishte anëtar i grupit administrativ lokal. Analiza e regjistrave të Exchange sugjeron që DEV-0861 më vonë tërhoqi postën nga rrjeti i viktimës midis tetorit 2021 dhe janarit 2022.

Profili gjeografik i këtyre viktimave – Izraeli, Jordania, Kuvajti, Arabia Saudite, Turqia dhe Emiratet e Bashkuara Arabe – përputhet me interesat iraniane dhe historikisht janë shënjestruar nga aktorët shtetërorë iranianë, veçanërisht aktorët e lidhur me MOIS.

 

Mbledhja e të dhënave

Gjatë periudhës tetor 2021 – janar 2022, aktorët e kërcënimit përdorën një mjet unik të eksfiltrimit të postës elektronike i cili ndërvepronte me API-të e shërbimeve të internetit të Exchange për të mbledhur email në një mënyrë që maskonte veprimet. Aktorët kërcënues i realizuan këto veprime duke krijuar një identitet të quajtur “HealthMailbox55x2yq” për të imituar një llogari të Shërbimit Shëndetësor të Microsoft Exchange duke përdorur komandat e Exchange PowerShell në serverët Exchange.

 

fig1-threat-actors-behind-attackdsd.png

 

Veprimet në objektiv

Shpërndarja e enkriptimit dhe fshirjes së kodeve binare u realizua me dy metoda nëpërmjet një vegle të personalizuar të kopjimit të skedarëve në distancë SMB Mellona.exe, fillimisht i quajtur MassExecuter.exe. Kodi i metodës së parë kopjoi skedarin binar ransom GoXml.exe dhe një file bat që shkakton ekzekutimin e kodit ransom ose fshirësit në hyrjen fillestare të përdoruesit. Metoda e dytë ishte duke thirrur në distancë kodin ransom me mjetin Mellona.exe.

 

Raporti i plotë gjendet këtu.

Share This Article
Facebook Whatsapp Whatsapp Kopjo link
E mëparshme Thrilleri satirik i Samsung paraqet ankthin e ndërrimit të markave të telefonave
Tjetra 2023 Ferrari Purosangue debuton me katër dyer, katër sedilje dhe një V12

Rrjete sociale

27.5KFollowersFollow
2.8KNdjekesSubscribe
75.3KFollowersFollow
jaguar
airhelp airhelp
banner

Lajmet e fundit

Në 2026 NASA do të realizojë një mision unik për të shpëtuar një teleskop të destinuar për t’u përplasur në Tokë
Entertainment
31 Dhjetor, 2025
Astronautët e NASA do të fluturojnë sërish përreth Hënës në vitin 2026
Entertainment
31 Dhjetor, 2025
Njihuni me teknologjinë që do të ndryshojë jetën tuaj në 2026
Tech
31 Dhjetor, 2025
Nga Poli i Veriut në Tiranë: Mektrin sjell Babagjyshin në rrugët e Tiranës
Cars
30 Dhjetor, 2025

Artikuj të ngjashëm

Tech

DJI Mavic Air 2 është këtu dhe lentja 48MP është vetëm njëra nga avancimet

28 Prill, 2020
Tech

Ky motor tërësisht elektrik balancohet automatikisht ndërkohë që ju ndjek

24 Korrik, 2021
Tech

Kjo kamera arrin të regjistrojë 156.3 trilion frames në një sekond

29 Mars, 2024
Tech

Xiaomi prezanton 2 laptopë të rinj gaming

23 Shtator, 2021

Rreth nesh

Themeluar në vitin 2018, Geek Room i dedikohet teknologjisë dhe të apasionuarve pas saj përmes informacioneve në kohë reale dhe videove rreth risive më të reja. Me mbi 100 mijë ndjekës në rrjete sociale, mbi 1500 artikuj të publikuar në vit, mbi 360 video të prodhuara në vit dhe mbi 10 evente ndërkomëbetare të ndjekura në vit, Geek Room përfaqëson sot median lider në Shqipëri në fushën e teknologjisë. Lidhu me stafin tonë përmes emailit në: info@geekroom.al
Për mundësi bashkëpunimi, na shkruani në: marketing@geekroom.al

Editorial Staff:

Brenton Bënja (Editor in chief)
Bekim Haveriku
Xhonald Mamo
Franci Brahollari

Na gjeni:

© 2025 Geek Room te gjitha te drejtat e rezervuara. Developed by MIMS
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?