Microsoft: Vice Society, birden fazla fidye yazılımı ailesi olan okulları hedefliyor

3 yıl önce

Vice Society olarak bilinen bir tehdit grubu, ABD ve dünya çapında eğitim sektörünü hedefleyen saldırılarda fidye yazılımı yüklerini değiştiriyor.

Bu mutlaka yeni bir bilgi olmasa da, grup bazı saldırılarda birden fazla fidye yazılımı suşu kullandığı bilindiğinden, Microsoft da Temmuz ve Ekim 2022 arasında ABD eğitim sektöründeki kuruluşlara karşı bu taktiği kullandıklarını gördü.

Microsoft Güvenlik Tehdit İstihbarat Analistleri bugün yayınlanan bir raporda paylaşıldığında, Vice Society (Redmond tarafından Dev-0832 olarak izlendi) Blackcat, Quantumlocker, Zeppelin ve Zeppelin Ransomware'in Yardımcısı Yardımcısı varyantı arasında değişiyor.

Microsoft’un analistlerine göre, Eylül ayından bu yana, şifreli belgelere .locked dosya uzantısını ekleyen Redalart olarak adlandırılan yüklerinin değiştirilmiş bir sürümüne geçtiler.

Vice Society kendi veri sızıntısı sitesini çalıştırırken, Redallert ve Blackcat operasyonlarının da kendi sızıntı alanlarına sahip oldukları belirtilmelidir.

Raporda belirtilen suşların yanı sıra, BleepingComputer, çetenin saldırılarının bir parçası olarak Hellokitty/Five Hand fidye yazılımlarını da kullandığının farkındadır.

Vice Society ayrıca bazı saldırılarda fidye yazılımı dağıtım aşamasını atlayacak, operatörler kurbanlarının ağlarından hassas veri çalmayı ve çalınan dosyaları çevrimiçi sızdırma tehdidi altında zorlamayı tercih edecek.

Şirket, "Birçok durumda Microsoft, grubun fidye yazılımı dağıtmadığını ve bunun yerine yalnızca sönmüş çalıntı verileri kullanarak gasp gerçekleştirdiğini değerlendiriyor." Dedi.

"Bir Hizmet Olarak Fidye Yazılımı (Blackcat) 'nin satın alınan bir tamamen sahip olduğu kötü amaçlı yazılım teklifine (Zeppelin) geçiş, DEV-0832'nin siber suçlu ekonomide aktif bağları olduğunu gösteriyor. Etkinlik veya Ransom Yazılım Sonrası Gasık Fırsatları. "

Vice Society, en azından Haziran 2021'in başından beri, kurbanlarının ağlarına Hello Kitty/Five Hands ve Zeppelin fidye yazılımı gibi birden fazla fidye yazılımı suşunun dağıttığı bilinen bir tehdit grubudur.

Ayrıca, şifrelemeden önce tehlikeye atılan sistemlerden gelen verileri de söndürürler ve çift gasp için kullanırlar ve kurbanları fidye talepleri karşılanmazsa çevrimiçi sızdırmaya tehdit ederler.

Grubun en son kurbanlarından biri, Amerika Birleşik Devletleri'nin en büyük ikinci okul bölgesi Los Angeles Unified (LAUSD).

Bir başka yüksek profilli eğitim sektörü kurbanı, ciddi BT hizmetinin kesintisinden sonra 3.400 öğrencinin ve 2.200 çalışanın hesap şifrelerini sıfırlamak zorunda olan Innsbruck Avusturya Tıp Üniversitesidir.

Kasım ayında, bir grup ABD senatörü Eğitim ve İç Güvenlik Departmanlarını K-12 okullarındaki siber güvenlik korumalarını güçlendirmeye çağırdı, böylece bu fidye yazılımı saldırıları dalgasına ayak uydurabildi.

Geçen ay, FBI ve CISA, ortak bir danışmanlıkta, Yardımcı Toplum grubunun ABD eğitim sektörünü orantısız bir şekilde hedeflediği konusunda da uyardı.

Fidye Yazılımında Hafta - 9 Eylül 2022 - Ateş Altında Okullar

Vice Society Lausd Fidye Yazılımı Saldırısı, 500GB veri hırsızlığı iddia ediyor

FBI, okul bölgelerindeki yardımcı toplum fidye yazılımı saldırılarını uyarıyor

Windows Sıralı Sıfır Gün JavaScript Dosyaları Güvenlik Uyarılarını Bahsetin

ABD Govt, fidye yazılımıyla sağlık kuruluşlarını hedefleyen Daixin ekibini uyarıyor

Kaynak: Bleeping Computer

More Posts