FCA GROUP
IT & Cybersecurity Solutions

Threat Challenge

یک سناریوی عملیاتی مبتنی بر تهدیدهای پوشش‌داده‌شده در FCA Threat Signal. تصمیم بگیرید، اولویت‌بندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان می‌دهد.

ISSUE 55Scenario-based Assessment6 Questions
01
نوع چالش
Ransomware Response
06
تعداد تصمیم‌ها
شش مرحله
10
امتیاز هر مرحله
۱۰ امتیاز
60
حداکثر امتیاز
۶۰ امتیاز
پیشرفت چالش
0 / 6
SCENARIO BRIEF

زنجیره چندمرحله‌ای Avalon در شبکه سازمانی

صبح دوشنبه، یکی از کاربران واحد حقوقی ایمیلی با ظاهر یک سند رسمی دریافت می‌کند. لینک داخل پیام، کاربر را به یک آرشیو رمزدار در Proton Drive هدایت می‌کند. پس از دریافت فایل، کاربر یک فایل ISO را Mount کرده و میانبر LNK موجود در آن را اجرا می‌کند.

چند دقیقه بعد، EDR اجرای غیرمعمول MSBuild و بارگذاری یک Assembly مبتنی بر .NET را ثبت می‌کند. هم‌زمان، تلاش برای جمع‌آوری Credential از مرورگرها، Windows Credential Manager و ابزارهای VPN مشاهده می‌شود. ارتباط خروجی با دامنه helloxcherry[.]com برقرار شده و سپس سرویس Volume Shadow Copy متوقف و Shadow Copyهای سیستم حذف می‌شوند. این الگو با چارچوب Avalon و مؤلفه باج‌افزاری CrownX که در Issue 55 پوشش داده شده، هم‌خوانی دارد.

شواهد اولیه
Initial Vector
Legal-themed phishing → Proton Drive → Encrypted archive
Container
ISO image → LNK file
Execution
LNK → MSBuild → .NET Assembly
Credential Access
Browsers / Windows Credential Manager / VPN tools
Command & Control
helloxcherry[.]com
Impact
VSS stopped → Shadow Copies deleted → CrownX ransomware risk
0/60
امتیاز نهایی

نتیجه ارزیابی

0
پاسخ صحیح
0
پاسخ نیازمند بازنگری
0%
درصد آمادگی