Duke përdorur këtë faqe, ju pranoni politikat e privatësisë
Accept
Geek RoomGeek RoomGeek Room
  • Home
  • Tech
    TechShfaq me shume
    OpenAI përgatitet të ulë çmimet e abonimeve për të konkurruar me Anthropic
    30 Qershor, 2026
    Një tjetër drejtues i lartë i Apple largohet drejt OpenAI
    28 Qershor, 2026
    Apple ka ndihmuar në krijimin e “krizës së çmimit të memories”
    28 Qershor, 2026
    Euro dixhitale është shumë pranë arritjes në tregun evropian
    26 Qershor, 2026
    Anthropic akuzon Alibaba se ka vjedhur aftësitë e Claude AI
    26 Qershor, 2026
  • Mobile
    MobileShfaq me shume
    Jetoni çdo ditë si një vloger: Jeta juaj meriton të jetë në qendër të vëmendjes
    26 Qershor, 2026
    Commodore prezanton një telefon inteligjent me dizajn të palosshëm që bllokon aksesin në rrjete sociale dhe browser
    26 Qershor, 2026
    Samsung Galaxy A27 5G sjell ekranin gjithëpërfshirës dhe teknologjinë Awesome Intelligence për më shumë përdorues
    25 Qershor, 2026
    Xiaomi 18 Pro po përgatitet për prezantim global me teknologjinë e re LOFIC të kamerave
    25 Qershor, 2026
    One UI 9 do të vijë në këto smartphone Samsung
    23 Qershor, 2026
  • Apps
    AppsShfaq me shume
    WhatsApp po zëvendëson numrat e telefonit me username
    30 Qershor, 2026
    Instagram po teston mënyra të reja për personalizimin e “algoritmit tuaj”
    28 Qershor, 2026
    Facebook teston një aplikacion të ri të fuqizuar nga AI për të ndihmuar krijuesit e përmbajtjeve
    25 Qershor, 2026
    Android 17 do të lejojë transferimin e më shumë të dhënave nga iPhone në Android
    20 Qershor, 2026
    Google po ndalon të gjitha mënyrat që lejonin funksionimin e bllokuesve të reklamave në Chrome
    17 Qershor, 2026
  • Science
    ScienceShfaq me shume
    Çel për herë të parë nga veza artificiale zogu i zhdukur prej vitesh
    28 Qershor, 2026
    Shkencëtarët arrijnë të përgatisin një espresso përmes ultratingujve
    23 Qershor, 2026
    Studimi i ri tregon se shkalla e fertilitetit po bie për shkak të përdorimit të smartphone-ve
    14 Qershor, 2026
    Për herë të parë në botë krijohet një vaksinë nga inteligjenca artificiale
    6 Qershor, 2026
    Shkencëtarët zbulojnë arsyen pse rreth 90% e njerëzve kanë dorën e djathtë dominante
    22 Maj, 2026
  • Gaming
    GamingShfaq me shume
    Kostot e prodhimit të PlayStation 6 shkojnë në $960
    30 Qershor, 2026
    GTA 6 do të kushtojë $80 dhe nuk do të vijë në një disk fizik
    25 Qershor, 2026
    Porositë për Grand Theft Auto VI do të nisin javën e ardhshme me 25 qershor
    20 Qershor, 2026
    EA prezanton platformën e re të reklamimit që integron reklamat direkt në lojë
    17 Qershor, 2026
    Një startup po përpiqet të krijojë GTA 6 përmes AI para prezantimit zyrtar të lojës nga Rockstar Games
    14 Qershor, 2026
  • Cars
    CarsShfaq me shume
    Shikoni pamjet e para të regjistruara nga droni që arrin shpejtësi mbi 350km/h në Çmimin e Madh të Austrisë
    29 Qershor, 2026
    Ford detyrohet të punësojë sërish inxhinierët që pushoi nga puna pas gabimeve të bëra nga sistemet AI
    28 Qershor, 2026
    Defender Experience nga Mektrin: një aventurë ekskluzive në zemër të Alpeve Shqiptare
    25 Qershor, 2026
    Xiaomi prezanton një krah robotik për karikimin automatik të makinave elektrike
    17 Qershor, 2026
    Ferrari po përdor modelet AI të IBM për të krijuar “supertifozët e F1”
    10 Qershor, 2026
  • Entertainment
    EntertainmentShfaq me shume
    Nga koncertet te eksperiencat gjithëpërfshirëse: Si Tirana po e transformon mënyrën se si ne festojmë
    30 Qershor, 2026
    Netflix dëshiron që secili profil të ketë adresën e tij të email-it
    30 Qershor, 2026
    Preferenca midis Messi apo Ronaldo mund të zbulojë më tepër rreth qëndrimeve tuaja politike
    26 Qershor, 2026
    Një sezon sportiv veror fenomenal ju pret në DigitAlb
    25 Qershor, 2026
    Mark Zuckerberg “urdhëron” punonjësit të argëtohen pas shkurtimit masiv të vendeve të punës
    23 Qershor, 2026
Search
Duke lexuar: Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Njoftim Shfaq me shume
Font ResizerAa
Geek RoomGeek Room
Font ResizerAa
  • Tech
  • Mobile
  • Apps
  • Science
  • Gaming
  • Cars
  • Entertainment
Search
  • Home
  • Tech
  • Mobile
  • Entertainment
  • Apps
  • Gaming
  • Cars
  • Science
Geek Room > Tech > Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021
Tech

Investigimi i Microsoft rreth sulmit kibernetik iranian ndaj Shqipërisë tregon se ai ka nisur që në maj 2021

Last updated: 12 Shtator, 2022 10:22 pm
Ndaj
5 Min lexim

Menjëherë pas sulmeve shkatërruese kibernetike kundër qeverisë shqiptare në mes të korrikut, Ekipi i Zbulimit dhe Reagimit të Microsoft (DART) u angazhua nga qeveria shqiptare për të drejtuar një hetim mbi sulmet. Pas disa muajsh investigime, kompania ka publikuar detajet e raportit të cilat ju i gjeni të përmbledhura mëposhtë.

Microsoft vlerësoi me besim të lartë se më 15 korrik 2022, aktorë të sponsorizuar nga qeveria iraniane kryen një sulm kibernetik shkatërrues kundër qeverisë shqiptare, duke prishur faqet e internetit të qeverisë dhe shërbimet publike. Në të njëjtën kohë, dhe përveç sulmit shkatërrues kibernetik, MSTIC vlerëson se një aktor i veçantë i sponsorizuar nga shteti iranian ka nxjerrë informacione të ndjeshme që ishin tërhequr muaj më parë.

Ka pasur disa faza të identifikuara në këtë fushatë:

  • Ndërhyrja fillestare
  • Tërheqja e të dhënave
  • Kriptimi dhe shkatërrimi i të dhënave
  • Operacionet e informacionit

Microsoft vlerësoi me besim të lartë se shumë aktorë iranianë morën pjesë në këtë sulm – me aktorë të ndryshëm përgjegjës për faza të ndryshme:

  • DEV-0842 vendosi softuerin e keqpërdorimit dhe fshirësit e të dhënave
  • DEV-0861 fitoi akses fillestar dhe nxori të dhëna
  • DEV-0166 të dhënat e filtruara
  • DEV-0133 infrastruktura e hetuar e viktimave

Microsoft vlerësoi me besim të moderuar se aktorët e përfshirë në marrjen e aksesit fillestar dhe tërheqjes së të dhënave në sulm janë të lidhur me EUROPIUM, i cili ka qenë i lidhur publikisht me Ministrinë e Inteligjencës dhe Sigurisë së Iranit (MOIS) dhe u zbulua duke përdorur tre grupime unike të aktivitetit.

 

fig1-threat-actors-behind-attack-6319f935cc15c.png

 

Analiza e thelluar

Provat e mbledhura gjatë përgjigjes së thelluar treguan se aktorët e lidhur me Iranin e kryen sulmin. Kjo dëshmi përfshin, por nuk kufizohet në:

  • Sulmuesit u vëzhguan duke vepruar jashtë Iranit
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave përdorën mjete të përdorura më parë nga sulmues të tjerë të njohur iranianë
  • Sulmuesit përgjegjës për ndërhyrjen dhe nxjerrjen e të dhënave synuan sektorë dhe vende të tjera që janë në përputhje me interesat iraniane
  • Kodi fshirës është përdorur më parë nga një aktor i njohur iranian
  • ransomware u nënshkrua nga e njëjta certifikatë dixhitale e përdorur për të nënshkruar mjete të tjera të përdorura nga aktorët iranianë

 

Ndërhyrja dhe eksfiltrimi

Një grup që është i lidhur me qeverinë iraniane, DEV-0861, ka të ngjarë të ketë akses në rrjetin e një viktime të qeverisë shqiptare në maj 2021 duke shfrytëzuar cenueshmërinë CVE-2019-0604 në një server SharePoint, administrata.al (Collab-Web2 . *.* ), dhe u forcua aksesi deri në korrik 2021 duke përdorur një llogari shërbimi të konfiguruar gabimisht që ishte anëtar i grupit administrativ lokal. Analiza e regjistrave të Exchange sugjeron që DEV-0861 më vonë tërhoqi postën nga rrjeti i viktimës midis tetorit 2021 dhe janarit 2022.

Profili gjeografik i këtyre viktimave – Izraeli, Jordania, Kuvajti, Arabia Saudite, Turqia dhe Emiratet e Bashkuara Arabe – përputhet me interesat iraniane dhe historikisht janë shënjestruar nga aktorët shtetërorë iranianë, veçanërisht aktorët e lidhur me MOIS.

 

Mbledhja e të dhënave

Gjatë periudhës tetor 2021 – janar 2022, aktorët e kërcënimit përdorën një mjet unik të eksfiltrimit të postës elektronike i cili ndërvepronte me API-të e shërbimeve të internetit të Exchange për të mbledhur email në një mënyrë që maskonte veprimet. Aktorët kërcënues i realizuan këto veprime duke krijuar një identitet të quajtur “HealthMailbox55x2yq” për të imituar një llogari të Shërbimit Shëndetësor të Microsoft Exchange duke përdorur komandat e Exchange PowerShell në serverët Exchange.

 

fig1-threat-actors-behind-attackdsd.png

 

Veprimet në objektiv

Shpërndarja e enkriptimit dhe fshirjes së kodeve binare u realizua me dy metoda nëpërmjet një vegle të personalizuar të kopjimit të skedarëve në distancë SMB Mellona.exe, fillimisht i quajtur MassExecuter.exe. Kodi i metodës së parë kopjoi skedarin binar ransom GoXml.exe dhe një file bat që shkakton ekzekutimin e kodit ransom ose fshirësit në hyrjen fillestare të përdoruesit. Metoda e dytë ishte duke thirrur në distancë kodin ransom me mjetin Mellona.exe.

 

Raporti i plotë gjendet këtu.

Share This Article
Facebook Whatsapp Whatsapp Kopjo link
E mëparshme Thrilleri satirik i Samsung paraqet ankthin e ndërrimit të markave të telefonave
Tjetra 2023 Ferrari Purosangue debuton me katër dyer, katër sedilje dhe një V12

Rrjete sociale

27.5KFollowersFollow
2.8KNdjekesSubscribe
75.3KFollowersFollow
DigitAlb
HP ZBook
HP_EliteBook_6_G1i
GITEX-AI-EUROPE
airhelp airhelp
banner

Lajmet e fundit

Nga koncertet te eksperiencat gjithëpërfshirëse: Si Tirana po e transformon mënyrën se si ne festojmë
Entertainment
30 Qershor, 2026
Kostot e prodhimit të PlayStation 6 shkojnë në $960
Gaming
30 Qershor, 2026
WhatsApp po zëvendëson numrat e telefonit me username
Apps
30 Qershor, 2026
OpenAI përgatitet të ulë çmimet e abonimeve për të konkurruar me Anthropic
Tech
30 Qershor, 2026

Artikuj të ngjashëm

Tech

Emoji-t e reja 3D të Microsoft rikthejnë Clippy në Office

16 Korrik, 2021
Tech

Samsung Bespoke JET AI ofron përvoja më të fuqishme dhe inteligjente pastrimi

Sponsorizuar nga
Samsung ShqipëriSamsung Shqipëri
Tech

IFA 2024: Govee prezanton zgjidhje të reja të ndriçimit inteligjent

9 Shtator, 2024
Tech

Samsung shpërblen klientët: 5 vjet garanci për frigoriferët dhe makinat larëse!

19 Shkurt, 2020

Rreth nesh

Themeluar në vitin 2018, Geek Room i dedikohet teknologjisë dhe të apasionuarve pas saj përmes informacioneve në kohë reale dhe videove rreth risive më të reja. Me mbi 100 mijë ndjekës në rrjete sociale, mbi 1500 artikuj të publikuar në vit, mbi 360 video të prodhuara në vit dhe mbi 10 evente ndërkomëbetare të ndjekura në vit, Geek Room përfaqëson sot median lider në Shqipëri në fushën e teknologjisë. Lidhu me stafin tonë përmes emailit në: [email protected]
Për mundësi bashkëpunimi, na shkruani në: [email protected]

Editorial Staff:

Brenton Bënja (Editor in chief)
Bekim Haveriku
Xhonald Mamo
Frani Brahollari
Klarent Kullolli

Na gjeni:

© 2026 Geek Room te gjitha te drejtat e rezervuara. Developed by MIMS
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?