Hedeflenen kurumsal saldırılarda kullanılan yeni Yanluowang Ransomware

4 yıl önce

Broadcom'un Symantec ThreatH Hunter ekibi keşfedildiği gibi, yeni ve yine de gelişme gereçleri, işletme kuruluşlarına karşı yüksek oranda hedefli saldırılarda kullanılmaktadır.

Kötü amaçlı yazılım, yananowang ransomware dubbed (bir Çin tanrısı yandan sonra, cehennemden biri olan bir Çin tanrısı yandan sonra), uzatılmış sistemlerdeki şifreli dosyalara ekler.

Yakın zamanda, meşru ADFind komut satırı Active Directory sorgu aracını içeren şüpheli aktiviteyi tespit ettikten sonra yüksek profilli bir organizasyon içeren bir olayı araştırırken lekelenmiştir.

ADFIND, yaygın olarak RansoMware operatörleri tarafından kurbanlarının ağlarında yanal hareket için gereken bilgilere erişim sağlamak da dahil olmak üzere keşif görevleri için kullanılır.

Şüpheli adfind kullanımını tespit eden araştırmacıların günleri içerisinde, saldırganlar ayrıca Yanluowang Ransomware yüklerini ihlal edilen kuruluşun sistemlerinde dağıtmaya çalıştı.

Tahmin edilen cihazlarda dağıtılmadan önce, Ransomware operatörleri aşağıdaki işlemleri gerçekleştirmek için tasarlanmış kötü amaçlı bir araç başlatır:

Bir kez konuşlandırıldıktan sonra, Yanluowang, Hipervizör sanal makinelerini durduracak, öncü aracı (SQL ve Veeam dahil) tarafından toplanan tüm işlemleri sonlandırır, dosyaları şifreler ve .Yanluowang uzantısını ekler.

Şifreli sistemlerde Yanluowang ayrıca, mağdurlarını kanun yaptırımına ulaşmamak ya da yardım için fidye yazılımı müzakere firmalarını soran RAOTME.TXT adlı Ransom Notu'u da düşürür.

Broadcom araştırmacıları ekledi, "Saldırganların kuralları, saldırganların kuralları, fidye yazılımı operatörleri, kurbana karşı dağıtılmış hizmet reddi (DDOS) saldırıları," çalışanlara ve iş ortaklarına çağrı "," dedi.

"Suçlular ayrıca" birkaç hafta içinde "saldırıyı tekrarlamakla tehdit ediyor ve mağdurun verilerini siler,", "çoğu fidyeware çetesinin mağdurlarını fidye ödemeye basacak şekilde baskılarıyla kullanılan ortak bir taktik.

Kötü amaçlı yazılımlar dahil uzlaşmasının göstergeleri, Symantec tehdit avcısı ekibinin raporunun sonunda bulunabilir.

Geliştirilmiş olsa bile, Yanlıowang hala tehlikeli bir kötü amaçlı yazılım, ransomware'in en büyük tehdit örgütlerinden biri olan dünya çapında yüzleşiyor.

Beyaz Saray Ulusal Güvenlik Konseyi, bu hafta, 30'dan fazla ülkeden, sanal uluslararası bir karşı ransomware etkinliğinde, fidye yazılımı siber suçu gruplarını kırma çabalarına katılmak için en üst düzey yetkililer arasında bir dizi toplantıda kolaylaştırıyor.

Colonial Boru Hattı ve JBS'deki Ransomware saldırılarından sonra, Ulusal Güvenlik Danışmanı Yardımcısı Anne Neuberger, ABD İşletmelerinin Ransomware'i ciddiye almalarını söyledi.

Sunderland Üniversitesi, CyberAttack'ın ardından kesinti duyurdu

Avustralya, çalınan dosyaları silerek ransomware veri ihlallerini ele alacak

Rusya ve Çin Küresel Anti-Ransomware Toplantılarından ayrıldı

Hollandalı polis, DDOS Pooter müşterilerine uyarı mektupları gönderdi

Microsoft: Azure Müşterisi Ağustos ayında Kayıt DDOS saldırısına uğradı

Kaynak: Bleeping Computer

More Posts