Faza ataku: Dostawa

Faza dostawy w cyklu ataku cybernetycznego jest kluczowym momentem, w którym atakujący, znany jako „Megatron”, wybiera metodę przesyłania złośliwego ładunku lub oprogramowania. W tym etapie skuteczność działania atakującego zależy od staranności w doborze strategii, która pozwoli mu na dotarcie do celu. Istnieje wiele metod, które można wykorzystać do dostarczenia ładunku, a każda z nich ma swoje unikalne cechy i ryzyka. W tej części omówimy trzy główne techniki, które „Megatron” mógłby zastosować, aby przeprowadzić skuteczny atak.

Faza dostawy

  • E-mail phishingowy: Po przeprowadzeniu fazy rozpoznania i ustaleniu celów ataku, złośliwy aktor tworzy złośliwy e-mail. Taki e-mail może być skierowany do konkretnej osoby (atak spearphishing) lub do wielu odbiorców w firmie. Na przykład „Megatron” dowiaduje się, że Nancy z działu sprzedaży w firmie A regularnie reaguje na posty Scotta, kierownika ds. dostarczania usług w firmie B, na LinkedIn. W związku z tym przypuszcza, że oboje mogą komunikować się za pośrednictwem służbowych e-maili. Tworzy więc e-mail, w którym wykorzystuje imię i nazwisko Scotta, a domena wygląda podobnie do tej, z której korzysta Scott. W rezultacie atakujący wysyła fałszywy e-mail zatytułowany „Faktura” do Nancy, który zawiera złośliwy ładunek.
  • Dystrybucja zainfekowanych dysków USB: Inną strategią jest umieszczanie zainfekowanych dysków USB w miejscach publicznych, takich jak kawiarnie, parkingi czy ulice. Atakujący może zrealizować wyrafinowany atak zwany USB Drop Attack. Polega on na drukowaniu logo firmy na dyskach USB i wręczaniu ich pracownikom, udając klientów, którzy przesyłają urządzenia jako prezenty. Takie działanie może prowadzić do infekcji systemów, gdy ofiary podłączą zainfekowane urządzenia do swoich komputerów. W artykule na stronie CSO Online opisano podobne ataki, w których cyberprzestępcy wysyłają złośliwe klucze USB do wybranych firm.
  • Atak przy wodopoju: Atak przy wodopoju to kolejna ukierunkowana technika, w której atakujący dąży do zainfekowania określonej grupy osób poprzez naruszenie witryny, którą regularnie odwiedzają. Po wykorzystaniu znanej luki w zabezpieczeniach witryny atakujący może przekierować ofiary do złośliwej strony. Aby zwiększyć skuteczność ataku, atakujący może wysyłać „nieszkodliwe” wiadomości e-mail, zawierające link do złośliwego adresu URL. Gdy ofiara odwiedza tę stronę, może nieumyślnie pobrać złośliwe oprogramowanie lub aplikację. Przykładem może być złośliwe okno pop-up z prośbą o pobranie fałszywego rozszerzenia przeglądarki.

Podsumowanie

Faza dostawy stanowi kluczowy moment w cyklu ataku cybernetycznego, w którym wybór metody przesyłania złośliwego oprogramowania może zadecydować o sukcesie lub porażce ataku. Atakujący „Megatron” ma do dyspozycji różnorodne strategie, takie jak phishing, dystrybucja zainfekowanych dysków USB oraz atak przy wodopoju. Mogą one prowadzić do zainfekowania systemów ofiar. Zrozumienie tych technik jest istotne dla opracowania skutecznych strategii obronnych w kontekście cyberbezpieczeństwa. Przedsiębiorstwa powinny być świadome zagrożeń i inwestować w edukację pracowników oraz zabezpieczenia, aby skutecznie chronić się przed tego typu atakami. W miarę rozwoju technologii, cyberprzestępcy będą stosować coraz bardziej wyrafinowane metody, dlatego stałe doskonalenie środków bezpieczeństwa staje się priorytetem.

źródło: https://tryhackme.com/room/cyberkillchainzmt dostęp 23.02.2025