Duke përdorur këtë faqe, ju pranoni politikat e privatësisë
Accept
Geek RoomGeek RoomGeek Room
  • Home
  • Tech
    TechShfaq me shume
    Galaxy Buds 4 do të vijnë me një dizajn të ri dhe një shërbim që ju ndihmon të gjeni smartphone-in tuaj
    21 Nëntor, 2025
    Google prezanton modelin më të ri gjenerues të imazheve, Nano Banana Pro
    21 Nëntor, 2025
    Si ta përmirësoni pastrimin dhe efikasitetin energjetik të pianurës
    20 Nëntor, 2025
    Albania Future Now: ekosistemi i inovacionit shqiptar, prezantohet në një tjetër arenë ndërkombëtare.
    20 Nëntor, 2025
    Tashmë monitorimi i shëndetit mund të arrihet dhe nga vathët inteligjentë
    19 Nëntor, 2025
  • Mobile
    MobileShfaq me shume
    Apple mund të prezantojë së shpejti kasa mbrojtëse të ndjeshme ndaj prekjes për iPhone
    19 Nëntor, 2025
    Apple mund të lejojë më në fund përdoruesit të zëvendësojnë Siri me një asistent tjetër zanor
    18 Nëntor, 2025
    Personalizim maksimal: Good Lock & Edge Panels
    15 Nëntor, 2025
    iPhone 18 Pro Max mund të jetë iPhone më i rëndë i prodhuar ndonjëherë
    13 Nëntor, 2025
    Apple prezanton mënyrën e re të mbajtjes së një iPhone
    12 Nëntor, 2025
  • Apps
    AppsShfaq me shume
    YouTube po teston rikthimin e DM në platformë
    20 Nëntor, 2025
    WhatsApp teston mbështetjen e disa llogarive në versionin më të fundit beta për iPhone
    20 Nëntor, 2025
    Google Play prezanton aplikacionet më të mira për vitin 2025
    19 Nëntor, 2025
    Një e metë e thjeshtë në sigurinë e WhatsApp ekspozoi 3.5 miliardë numra telefoni të përdoruesve
    19 Nëntor, 2025
    WhatsApp do të nisë integrimin e bisedave nga palët e treta në Evropë
    15 Nëntor, 2025
  • Science
    ScienceShfaq me shume
    Lentet e reja që imitojnë sytë e njerëzve i mundësojnë robotëve një pamje më të qartë
    18 Nëntor, 2025
    Sam Altman po punon për të modifikuar gjenetikisht fëmijët që të mos mbartin sëmundje të trashëgueshme
    17 Nëntor, 2025
    Të folurit e disa gjuhëve të ndryshme mund të ngadalësojë plakjen biologjike
    14 Nëntor, 2025
    Teleskopi James Webb mund të ketë zbuluar gjeneratën e parë të yjeve në univers
    13 Nëntor, 2025
    Studiuesit në MIT po zhvillojnë një çip të injektueshëm për të luftuar çrregullimet mendore
    11 Nëntor, 2025
  • Gaming
    GamingShfaq me shume
    The Game Awards prezanton video-lojërat e nominuara për vitin 2025
    18 Nëntor, 2025
    Red Dead Redmption vjen në PS5, Xbox, iOS dhe Android
    15 Nëntor, 2025
    Sony prezantoi një monitor për PlayStation me shpejtësi rifreskimi 240Hz dhe karikues për levën DualSense
    12 Nëntor, 2025
    Një burrë nga Hungaria kërcen për 144 orë për të thyer rekordin në botën e video-lojrave
    12 Nëntor, 2025
    Publikimi i GTA 6 shtyhet deri në nëntor 2026
    7 Nëntor, 2025
  • Cars
    CarsShfaq me shume
    Gemini AI do të jetë qendra e re e partneritetit mes McLaren dhe Google
    20 Nëntor, 2025
    Porsche prezanton zyrtarisht modelin e saj më të fuqishëm, SUV Cayenne tërësisht elektrik
    20 Nëntor, 2025
    Nissan po riimagjinon zhvillimin e makinave nëpërmjet AI
    17 Nëntor, 2025
    Porsche sjell kartën e kreditit Premium për klientët e saj
    17 Nëntor, 2025
    Ekspertët zbulojnë temperaturën ideale për ngrohjen e makinës në dimër
    4 Nëntor, 2025
  • Entertainment
    EntertainmentShfaq me shume
    Lojtarët më të mirë shqiptarë të Tetris-it garojnë për titullin kombëtar
    19 Nëntor, 2025
    Nivelet më të larta të CO2 po rrisin kaloritë në ushqim dhe ulin vlerat e tyre ushqyese
    18 Nëntor, 2025
    Kjo foto e mrekullueshme e parashutistit me Diellin në sfond bën xhiron e internetit
    15 Nëntor, 2025
    Piramida e Tiranës vlerësohet nga Architectural Record Awards në kategorinë “Adaptive Reuse”
    15 Nëntor, 2025
    Sa herë që ju prisni të motivoheni, truri e bën stërvitjen e radhës 35% më të vështirë
    14 Nëntor, 2025
Search
Duke lexuar: Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Njoftim Shfaq me shume
Font ResizerAa
Geek RoomGeek Room
Font ResizerAa
  • Tech
  • Mobile
  • Apps
  • Science
  • Gaming
  • Cars
  • Entertainment
Search
  • Home
  • Tech
  • Mobile
  • Entertainment
  • Apps
  • Gaming
  • Cars
  • Science
Geek Room > Tech > Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Tech

Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021

Last updated: 12 Shtator, 2022 10:22 pm
Ndaj
5 Min lexim

Menjëherë pas sulmeve shkatërruese kibernetike kundër qeverisë shqiptare në mes të korrikut, Ekipi i Zbulimit dhe Reagimit të Microsoft (DART) u angazhua nga qeveria shqiptare për të drejtuar një hetim mbi sulmet. Pas disa muajsh investigime, kompania ka publikuar detajet e raportit të cilat ju i gjeni të përmbledhura mëposhtë.

Microsoft vlerësoi me besim të lartë se më 15 korrik 2022, aktorë të sponsorizuar nga qeveria iraniane kryen një sulm kibernetik shkatërrues kundër qeverisë shqiptare, duke prishur faqet e internetit të qeverisë dhe shërbimet publike. Në të njëjtën kohë, dhe përveç sulmit shkatërrues kibernetik, MSTIC vlerëson se një aktor i veçantë i sponsorizuar nga shteti iranian ka nxjerrë informacione të ndjeshme që ishin tërhequr muaj më parë.

Ka pasur disa faza të identifikuara në këtë fushatë:

  • Ndërhyrja fillestare
  • Tërheqja e të dhënave
  • Kriptimi dhe shkatërrimi i të dhënave
  • Operacionet e informacionit

Microsoft vlerësoi me besim të lartë se shumë aktorë iranianë morën pjesë në këtë sulm – me aktorë të ndryshëm përgjegjës për faza të ndryshme:

  • DEV-0842 vendosi softuerin e keqpërdorimit dhe fshirësit e të dhënave
  • DEV-0861 fitoi akses fillestar dhe nxori të dhëna
  • DEV-0166 të dhënat e filtruara
  • DEV-0133 infrastruktura e hetuar e viktimave

Microsoft vlerësoi me besim të moderuar se aktorët e përfshirë në marrjen e aksesit fillestar dhe tërheqjes së të dhënave në sulm janë të lidhur me EUROPIUM, i cili ka qenë i lidhur publikisht me Ministrinë e Inteligjencës dhe Sigurisë së Iranit (MOIS) dhe u zbulua duke përdorur tre grupime unike të aktivitetit.

 

fig1-threat-actors-behind-attack-6319f935cc15c.png

 

Analiza e thelluar

Provat e mbledhura gjatë përgjigjes së thelluar treguan se aktorët e lidhur me Iranin e kryen sulmin. Kjo dëshmi përfshin, por nuk kufizohet në:

  • Sulmuesit u vëzhguan duke vepruar jashtë Iranit
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave përdorën mjete të përdorura më parë nga sulmues të tjerë të njohur iranianë
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave synuan sektorë dhe vende të tjera që janë në përputhje me interesat iraniane
  • Kodi fshirës është përdorur më parë nga një aktor i njohur iranian
  • ransomware u nënshkrua nga e njëjta certifikatë dixhitale e përdorur për të nënshkruar mjete të tjera të përdorura nga aktorët iranianë

 

Ndërhyrja dhe eksfiltrimi

Një grup që është i lidhur me qeverinë iraniane, DEV-0861, ka të ngjarë të ketë akses në rrjetin e një viktime të qeverisë shqiptare në maj 2021 duke shfrytëzuar cenueshmërinë CVE-2019-0604 në një server SharePoint, administrata.al (Collab-Web2 . *.* ), dhe u forcua aksesi deri në korrik 2021 duke përdorur një llogari shërbimi të konfiguruar gabimisht që ishte anëtar i grupit administrativ lokal. Analiza e regjistrave të Exchange sugjeron që DEV-0861 më vonë tërhoqi postën nga rrjeti i viktimës midis tetorit 2021 dhe janarit 2022.

Profili gjeografik i këtyre viktimave – Izraeli, Jordania, Kuvajti, Arabia Saudite, Turqia dhe Emiratet e Bashkuara Arabe – përputhet me interesat iraniane dhe historikisht janë shënjestruar nga aktorët shtetërorë iranianë, veçanërisht aktorët e lidhur me MOIS.

 

Mbledhja e të dhënave

Gjatë periudhës tetor 2021 – janar 2022, aktorët e kërcënimit përdorën një mjet unik të eksfiltrimit të postës elektronike i cili ndërvepronte me API-të e shërbimeve të internetit të Exchange për të mbledhur email në një mënyrë që maskonte veprimet. Aktorët kërcënues i realizuan këto veprime duke krijuar një identitet të quajtur “HealthMailbox55x2yq” për të imituar një llogari të Shërbimit Shëndetësor të Microsoft Exchange duke përdorur komandat e Exchange PowerShell në serverët Exchange.

 

fig1-threat-actors-behind-attackdsd.png

 

Veprimet në objektiv

Shpërndarja e enkriptimit dhe fshirjes së kodeve binare u realizua me dy metoda nëpërmjet një vegle të personalizuar të kopjimit të skedarëve në distancë SMB Mellona.exe, fillimisht i quajtur MassExecuter.exe. Kodi i metodës së parë kopjoi skedarin binar ransom GoXml.exe dhe një file bat që shkakton ekzekutimin e kodit ransom ose fshirësit në hyrjen fillestare të përdoruesit. Metoda e dytë ishte duke thirrur në distancë kodin ransom me mjetin Mellona.exe.

 

Raporti i plotë gjendet këtu.

Share This Article
Facebook Whatsapp Whatsapp Kopjo link
E mëparshme Thrilleri satirik i Samsung paraqet ankthin e ndërrimit të markave të telefonave
Tjetra 2023 Ferrari Purosangue debuton me katër dyer, katër sedilje dhe një V12

Rrjete sociale

27.5kFollowersFollow
2.8kNdjekesSubscribe
75.3kFollowersFollow
Happy App
airhelp airhelp
banner

Lajmet e fundit

Galaxy Buds 4 do të vijnë me një dizajn të ri dhe një shërbim që ju ndihmon të gjeni smartphone-in tuaj
Tech
21 Nëntor, 2025
Google Pixel 10 arrin të shpërndajë foto me përdoruesit e iPhone përmes AirDrop
Uncategorized
21 Nëntor, 2025
Google prezanton modelin më të ri gjenerues të imazheve, Nano Banana Pro
Tech
21 Nëntor, 2025
Si ta përmirësoni pastrimin dhe efikasitetin energjetik të pianurës
Tech
20 Nëntor, 2025

Artikuj të ngjashëm

Allweb Generative AI, ndryshim i rëndësishëm
Tech

Generative AI, ndryshim i rëndësishëm, apo vetëm një tendencë tjetër?

19 Gusht, 2023
Tech

Meta mund të prezantojë syze të reja inteligjente më vonë gjatë këtij viti

29 Shkurt, 2024
Tech

Tring prezanton platformën hibride OTT me shërbime unike dhe cilësinë më të lartë të figurës dhe zërit

14 Korrik, 2022
Tech

Snapdragon 8 Gen 3 sapo është prezantuar dhe është tepër i fokusuar në shërbimet AI dhe përmirësimin e kamerave

25 Tetor, 2023

Rreth nesh

Themeluar në vitin 2018, Geek Room i dedikohet teknologjisë dhe të apasionuarve pas saj përmes informacioneve në kohë reale dhe videove rreth risive më të reja. Me mbi 100 mijë ndjekës në rrjete sociale, mbi 1500 artikuj të publikuar në vit, mbi 360 video të prodhuara në vit dhe mbi 10 evente ndërkomëbetare të ndjekura në vit, Geek Room përfaqëson sot median lider në Shqipëri në fushën e teknologjisë. Lidhu me stafin tonë përmes emailit në: [email protected]
Për mundësi bashkëpunimi, na shkruani në: [email protected]

Editorial Staff:

Brenton Bënja (Editor in chief)
Bekim Haveriku
Xhonald Mamo
Franci Brahollari

Na gjeni:

© 2025 Geek Room te gjitha te drejtat e rezervuara. Developed by MIMS
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?