Duke përdorur këtë faqe, ju pranoni politikat e privatësisë
Accept
Geek RoomGeek RoomGeek Room
  • Home
  • Tech
    TechShfaq me shume
    BYD është kompania më e re që do të përfshihet në tregun e robotëve humanoid
    4 Qershor, 2026
    Parlamenti Evropian nuk do të përdorë më Google si motorin e parazgjedhur të kërkimit
    3 Qershor, 2026
    Inxhinieri ndërton një sistem AI për eleminimin e mushkonjave me lazer
    3 Qershor, 2026
    Dell prezanton laptopin e ri XPS 13 si rivalin kryesor të MacBook Neo
    2 Qershor, 2026
    Industria e personalizimit të reklamave po ekspozon ushtarët në fushën e betejës
    2 Qershor, 2026
  • Mobile
    MobileShfaq me shume
    Xiaomi prezanton serinë 17T me bateri më të mëdha dhe kamera Leica
    30 Maj, 2026
    Këto janë modelet e iPhone që nuk do të përditësohen në iOS 27
    24 Maj, 2026
    Samsung po përgatitet të shtojë një model “Pro” në serinë e ardhshme Galaxy S
    24 Maj, 2026
    Apple do të përdorë iPhone për të transmetuar drejtpërdrejtë ndeshjet e MLS
    24 Maj, 2026
    Apple do të prezantojë një iPhone me 4 anët e ekranit të harkuara në 2027
    24 Maj, 2026
  • Apps
    AppsShfaq me shume
    ChatGPT numëron 1 miliardë përdorues mujor global
    4 Qershor, 2026
    Hakerët manipulojnë Meta AI për të zbuluar fjalëkalimet e llogarive të famshme në Instagram
    3 Qershor, 2026
    Meta prezanton planet e abonimit në Instagram, Facebook dhe WhatsApp
    29 Maj, 2026
    Luajtja në sfond e YouTube ofrohet tashmë falas për përdoruesit
    12 Maj, 2026
    Startup-i Synaps i krijuar nga 3 shqiptarë sapo siguroi $3.6 milionë investim duke u kthyer në një kërcënim për AutoCAD
    2 Maj, 2026
  • Science
    ScienceShfaq me shume
    Shkencëtarët zbulojnë arsyen pse rreth 90% e njerëzve kanë dorën e djathtë dominante
    22 Maj, 2026
    Shkencëtarët tregojnë se “gjumi perfekt” duhet të zgjasë më pak se 8 orë
    17 Maj, 2026
    Komisioni Evropian aprovon injektimin e ilaçit të ri që shkurton kohën e trajtimit të kancerit nga 2 orë në 60 sekonda
    5 Maj, 2026
    Lifestyle Conference 2026 në Tiranë, fokus te parandalimi dhe reduktimi i risqeve
    3 Maj, 2026
    NASA planifikon të ndezë një zjarr për herë të parë në Hënë
    18 Prill, 2026
  • Gaming
    GamingShfaq me shume
    Loja klasike e Windows, 3D Space Cadet, do të vijë në një version fizik
    27 Maj, 2026
    PS5 do t’ju tregojë se sa njerëz po luajnë një lojë të caktuar përmes përditësimit të ri
    16 Maj, 2026
    “Piratët” po luajnë Forza Horizon 6 para prezantimit zyrtar lojës
    12 Maj, 2026
    PlayStation e konsideron AI një mjet të fuqishëm që do t’i ndihmojë në krijimin e lojërave
    9 Maj, 2026
    Studiuesit zbulojnë rastësisht se babai i personit që inspiroi “Super Mario” quhej Luigi
    23 Prill, 2026
  • Cars
    CarsShfaq me shume
    Charles Leclerc do të vazhdojë aventurën me Ferrari deri në 2028
    3 Qershor, 2026
    BMW pranon se robotët humanoidë janë e ardhmja në prodhimin e makinave
    2 Qershor, 2026
    Gucci do të jetë partneri i ri i Alpine në F1 duke nisur nga 2027
    28 Maj, 2026
    Ferrari prezanton makinën e parë tërësisht elektrike, Ferrari Luce
    26 Maj, 2026
    Christian Horner do të ndihmojë BYD të jetë pjesë e F1
    20 Maj, 2026
  • Entertainment
    EntertainmentShfaq me shume
    Kina vendos një rekord të ri botëror pasi organizoi një shfaqje spektakolare me 33,615 dronë
    3 Qershor, 2026
    Manpower, lideri global i punësimit, nis aktivitetin në Shqipëri – një sinjal i fortë besimi në potencialin e tregut të punës
    2 Qershor, 2026
    CEO i Nvidia tregon se “prindërit nuk duhet të shqetësohen për degën e studimit të fëmijëve të tyre në epokën e AI”
    29 Maj, 2026
    Shkencëtarët parashikojnë një rënie të frikshme të numrit të popullsisë në botë deri në vitin 2064
    29 Maj, 2026
    Papa bën thirrje që AI t’i shërbejë komunitetit dhe të mos përdoret për të përqendruar fuqinë
    27 Maj, 2026
Search
Duke lexuar: Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Njoftim Shfaq me shume
Font ResizerAa
Geek RoomGeek Room
Font ResizerAa
  • Tech
  • Mobile
  • Apps
  • Science
  • Gaming
  • Cars
  • Entertainment
Search
  • Home
  • Tech
  • Mobile
  • Entertainment
  • Apps
  • Gaming
  • Cars
  • Science
Geek Room > Tech > Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Tech

Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021

Last updated: 12 Shtator, 2022 10:22 pm
Ndaj
5 Min lexim

Menjëherë pas sulmeve shkatërruese kibernetike kundër qeverisë shqiptare në mes të korrikut, Ekipi i Zbulimit dhe Reagimit të Microsoft (DART) u angazhua nga qeveria shqiptare për të drejtuar një hetim mbi sulmet. Pas disa muajsh investigime, kompania ka publikuar detajet e raportit të cilat ju i gjeni të përmbledhura mëposhtë.

Microsoft vlerësoi me besim të lartë se më 15 korrik 2022, aktorë të sponsorizuar nga qeveria iraniane kryen një sulm kibernetik shkatërrues kundër qeverisë shqiptare, duke prishur faqet e internetit të qeverisë dhe shërbimet publike. Në të njëjtën kohë, dhe përveç sulmit shkatërrues kibernetik, MSTIC vlerëson se një aktor i veçantë i sponsorizuar nga shteti iranian ka nxjerrë informacione të ndjeshme që ishin tërhequr muaj më parë.

Ka pasur disa faza të identifikuara në këtë fushatë:

  • Ndërhyrja fillestare
  • Tërheqja e të dhënave
  • Kriptimi dhe shkatërrimi i të dhënave
  • Operacionet e informacionit

Microsoft vlerësoi me besim të lartë se shumë aktorë iranianë morën pjesë në këtë sulm – me aktorë të ndryshëm përgjegjës për faza të ndryshme:

  • DEV-0842 vendosi softuerin e keqpërdorimit dhe fshirësit e të dhënave
  • DEV-0861 fitoi akses fillestar dhe nxori të dhëna
  • DEV-0166 të dhënat e filtruara
  • DEV-0133 infrastruktura e hetuar e viktimave

Microsoft vlerësoi me besim të moderuar se aktorët e përfshirë në marrjen e aksesit fillestar dhe tërheqjes së të dhënave në sulm janë të lidhur me EUROPIUM, i cili ka qenë i lidhur publikisht me Ministrinë e Inteligjencës dhe Sigurisë së Iranit (MOIS) dhe u zbulua duke përdorur tre grupime unike të aktivitetit.

 

fig1-threat-actors-behind-attack-6319f935cc15c.png

 

Analiza e thelluar

Provat e mbledhura gjatë përgjigjes së thelluar treguan se aktorët e lidhur me Iranin e kryen sulmin. Kjo dëshmi përfshin, por nuk kufizohet në:

  • Sulmuesit u vëzhguan duke vepruar jashtë Iranit
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave përdorën mjete të përdorura më parë nga sulmues të tjerë të njohur iranianë
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave synuan sektorë dhe vende të tjera që janë në përputhje me interesat iraniane
  • Kodi fshirës është përdorur më parë nga një aktor i njohur iranian
  • ransomware u nënshkrua nga e njëjta certifikatë dixhitale e përdorur për të nënshkruar mjete të tjera të përdorura nga aktorët iranianë

 

Ndërhyrja dhe eksfiltrimi

Një grup që është i lidhur me qeverinë iraniane, DEV-0861, ka të ngjarë të ketë akses në rrjetin e një viktime të qeverisë shqiptare në maj 2021 duke shfrytëzuar cenueshmërinë CVE-2019-0604 në një server SharePoint, administrata.al (Collab-Web2 . *.* ), dhe u forcua aksesi deri në korrik 2021 duke përdorur një llogari shërbimi të konfiguruar gabimisht që ishte anëtar i grupit administrativ lokal. Analiza e regjistrave të Exchange sugjeron që DEV-0861 më vonë tërhoqi postën nga rrjeti i viktimës midis tetorit 2021 dhe janarit 2022.

Profili gjeografik i këtyre viktimave – Izraeli, Jordania, Kuvajti, Arabia Saudite, Turqia dhe Emiratet e Bashkuara Arabe – përputhet me interesat iraniane dhe historikisht janë shënjestruar nga aktorët shtetërorë iranianë, veçanërisht aktorët e lidhur me MOIS.

 

Mbledhja e të dhënave

Gjatë periudhës tetor 2021 – janar 2022, aktorët e kërcënimit përdorën një mjet unik të eksfiltrimit të postës elektronike i cili ndërvepronte me API-të e shërbimeve të internetit të Exchange për të mbledhur email në një mënyrë që maskonte veprimet. Aktorët kërcënues i realizuan këto veprime duke krijuar një identitet të quajtur “HealthMailbox55x2yq” për të imituar një llogari të Shërbimit Shëndetësor të Microsoft Exchange duke përdorur komandat e Exchange PowerShell në serverët Exchange.

 

fig1-threat-actors-behind-attackdsd.png

 

Veprimet në objektiv

Shpërndarja e enkriptimit dhe fshirjes së kodeve binare u realizua me dy metoda nëpërmjet një vegle të personalizuar të kopjimit të skedarëve në distancë SMB Mellona.exe, fillimisht i quajtur MassExecuter.exe. Kodi i metodës së parë kopjoi skedarin binar ransom GoXml.exe dhe një file bat që shkakton ekzekutimin e kodit ransom ose fshirësit në hyrjen fillestare të përdoruesit. Metoda e dytë ishte duke thirrur në distancë kodin ransom me mjetin Mellona.exe.

 

Raporti i plotë gjendet këtu.

Share This Article
Facebook Whatsapp Whatsapp Kopjo link
E mëparshme Thrilleri satirik i Samsung paraqet ankthin e ndërrimit të markave të telefonave
Tjetra 2023 Ferrari Purosangue debuton me katër dyer, katër sedilje dhe një V12

Rrjete sociale

27.5KFollowersFollow
2.8KNdjekesSubscribe
75.3KFollowersFollow
jaguar
DigitAlb
HP ZBook
HP_EliteBook_6_G1i
GITEX-AI-EUROPE
airhelp airhelp
banner

Lajmet e fundit

ChatGPT numëron 1 miliardë përdorues mujor global
Apps
4 Qershor, 2026
BYD është kompania më e re që do të përfshihet në tregun e robotëve humanoid
Tech
4 Qershor, 2026
Kina vendos një rekord të ri botëror pasi organizoi një shfaqje spektakolare me 33,615 dronë
Entertainment
3 Qershor, 2026
Hakerët manipulojnë Meta AI për të zbuluar fjalëkalimet e llogarive të famshme në Instagram
Apps
3 Qershor, 2026

Artikuj të ngjashëm

Tech

SHBA bllokojnë shitjet e Apple Watch Series 9 pas pretendimeve se kompania vodhi teknologjinë që gjendet në këto pajisje

19 Dhjetor, 2023
Tech

Xiaomi përmirëson eksperiencën e jetesës smart përmes produkteve të reja AloT

23 Qershor, 2022
Tech

Samsung Electronics prezanton në CES 2024 linjën e re të monitorëve të lojrave Odyssey OLED

6 Janar, 2024
Tech

Google mund të shndërrojë përmes një përditësimi të thjeshtë kufjet ANC në një monitorues të rrahjeve të zemrës

28 Tetor, 2023

Rreth nesh

Themeluar në vitin 2018, Geek Room i dedikohet teknologjisë dhe të apasionuarve pas saj përmes informacioneve në kohë reale dhe videove rreth risive më të reja. Me mbi 100 mijë ndjekës në rrjete sociale, mbi 1500 artikuj të publikuar në vit, mbi 360 video të prodhuara në vit dhe mbi 10 evente ndërkomëbetare të ndjekura në vit, Geek Room përfaqëson sot median lider në Shqipëri në fushën e teknologjisë. Lidhu me stafin tonë përmes emailit në: [email protected]
Për mundësi bashkëpunimi, na shkruani në: [email protected]

Editorial Staff:

Brenton Bënja (Editor in chief)
Bekim Haveriku
Xhonald Mamo
Franci Brahollari

Na gjeni:

© 2026 Geek Room te gjitha te drejtat e rezervuara. Developed by MIMS
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?