Küba Ransomware, güncellenmiş şifreleyiciyle zorla kurbanlara geri döner

4 yıl önce

Küba fidye yazılımı operasyonu, son saldırılarda kullanılan kötü amaçlı yazılımlarının yeni bir sürümü ile düzenli operasyonlara geri döndü.

Küba fidye yazılımının etkinliği, ilk erişim için Hancitor Malware Gang ile ortaklık kurduğunda 2021'de zirveye ulaştı. Yıl sonuna kadar, Amerika Birleşik Devletleri'nde 49 kritik altyapı organizasyonunu ihlal etmişti.

Bu yıl birkaç yeni kurbanla fidye yazılımı için daha az etkileyici başladı. Bununla birlikte, maniant, grubun hala aktif olduğunu gösteren taktiksel değişiklikler ve deney işaretlerini tespit etti.

Şimdi, trend mikro analistleri, Mart ayından başlayarak ve Nisan 2022'ye kadar güçlü devam eden Küba enfeksiyonlarında bir diriliş gördüğünü bildiriyor.

Küba, Nisan ayında üç kurban ve Mayıs ayında Tor sahasında bir kurban listeledi. Ancak, bu dosyaların yayınlanmasıyla sonuçlanan saldırılar daha önce ortaya çıkmıştır.

Bunlar diğer fidye yazılımı operasyonlarına kıyasla etkileyici rakamlar olmasa da, "Küba" genellikle daha seçicidir ve sadece büyük organizasyonlara vurur.

Nisan ayı sonlarında, Trend Micro tarafından örneklenen yeni bir ikili, kötü amaçlı yazılımları hedeflenen varlıklar için daha tehlikeli hale getiren küçük eklemeler ve değişiklikler içeriyordu. Daha da önemlisi, operasyonun hala hayatta olduğunu ve şifrelemesini aktif olarak geliştirdiğini gösteriyor.

Küba fidye yazılımı güncellemeleri genel işlevsellik açısından çok fazla değişmese de, güncellemelerin yürütülmesini optimize etmeyi, istenmeyen sistem davranışını en aza indirmeyi ve müzakere etmeyi seçtikleri takdirde fidye yazılımı kurbanlarına teknik destek sağlamayı amaçladığına inanmak için bir nedenimiz var. - Trend Micro

Kötü amaçlı yazılım artık Outlook, MS Exchange ve MySQL dahil olmak üzere şifrelemeden önce daha fazla işlemi sonlandırıyor. Fidye yazılımı şifrelemeleri, bu uygulamaların dosyaları kilitlemesini ve şifrelenmesini önlemek için hizmetleri sonlandırır.

İkincisi, hariç tutma listesi, şifreleme sırasında atlanacak daha fazla dizin ve filetip ile genişletildi. Bu, saldırıdan sonra bir çalışma sisteminin korunmasına yardımcı olur ve geri yüklenemeyen bozuk dosyalarla sonuçlanabilecek yürütme döngülerini önler ve kurbanları bir kavrayış için ödeme teşviki olmadan bırakır.

Üçüncüsü, çete fidye notlarını güncelledi, canlı kurban desteği için Qutox ekledi ve tehdit aktörlerinin talepler üç gün içinde karşılanmazsa TOR sitesinde çalınan tüm verileri yayınlayacağını belirtti.

Küba fidye yazılımı varyantının iyileştirilmesi, grubun sadece önümüzdeki aylarda kuruluşlar için bir tehdit olmaya devam edeceği anlamına gelebilir, özellikle Kuzey Amerika'da bulunanlar.

Küba fidye yazılımı şu anda güvenli kalır, bu nedenle kurbanların dosyalarını ücretsiz olarak kurtarmak için kullanabileceği mevcut bir şifre oluşturucu yoktur.

Bu nedenle, düzenli veri yedeklemeleri almak, ağ segmentasyonunu uygulamak ve tüm sistemleri güncel tutmak, tehditle başa çıkmak için en iyi yaklaşım olacaktır.

Dikkat: Onyx Fidye Yazılımı dosyaları şifrelemek yerine yok eder

Eternity Malware kiti stealer, madenci, solucan, fidye yazılımı araçları sunar

Tuhaf Fidye Yazılımı Roblox Game Pass Mağazası'nda şifreleme satıyor

Vice Society fidye yazılımı İtalyan Şehri Palermo'ya saldırı iddiaları

Yeni Symbiote kötü amaçlı yazılım, Linux sistemlerinde tüm çalışan işlemleri enfekte eder

Kaynak: Bleeping Computer

More Posts