Ransomware çeteleri, karanlık web pazarlarındaki ve diğer tehdit aktörlerinden bir mağdurun ağına giderek daha fazla satın alır. İstek bilgilerini analiz etmek, firma türlerine yönelik şirket türlerine bir içe bakmayı mümkün kılar. Ransomware operasyonları saldırıları hedefliyor.
Bir CyberAttack yaparken, Ransomware çeteleri ilk önce fidye yazılımını dağıtmak için bir kurumsal ağa erişmeniz gerekir.
Saldırılarda üretilen büyük karlar ile, hedefleri bulmak ve ihlal etmek yerine, Ransomware çeteleri, ilk erişim brokerleri (IABABS) ile yüksek değerli hedeflere ilk erişimi satın alırlar.
IABS, bir ağı kıran, kaba zorlama şifreleri, istismarlar veya kimlik avı kampanyaları aracılığıyla ve daha sonra diğer siber suçlara erişimini satan diğer tehdit aktörleridir.
Ransomware çetesinin "Reklamları İstediklerini" inceledikten sonra, Siber Güvenlik İstihbarat Şirketi Kela, daha büyük kurumsal hedefleme operasyonlarının bir şirkette saldırıları için aradığı kriterlerin bir listesini derlemiştir.
Kela Analiz Edildi 48 Forum Mesajı Temmuz ayında tehdit aktörlerinin bir ağa erişimini satın almak istediği Temmuz ayında yaratır. Araştırmacılar bu reklamların% 40'ının, Ransomware çeteleriyle çalışan insanlar tarafından yaratıldığını belirtiyor.
BU ADS ADS, fidye yazılımı aktörlerinin aradığı Şirket gereksinimlerini listeler, örneğin bir şirketin bulunduğu ülke, hangi endüstrinin bulundukları ve ne kadar harcadıkları gibi.
Örneğin, Blackmatter Ransomware çetesinden gelen bir reklamda, tehdit aktörleri özellikle ABD, Kanada, Avustralya ve Büyük Britanya'da 100 milyon dolar veya daha fazla geliri olan hedefleri arıyorlar. Bu erişim için, aşağıdaki ilanında gösterildiği gibi, 3,000 ila 100.000 ABD Doları ödemek istiyorlar.
Ransomware çeteleri ile ilgili tehdit aktörlerinin yarattığı yirmi direklere yakın olan ilanları analiz ederek, Kela araştırmacıları, hedeflenen aşağıdaki şirket özelliklerini ortaya çıkarabildiler:
"Taleplerin çoğunluğu, mağdurların istenen yerlerinden bahsetti, ABD ile en popüler seçenek olan ABD'nin% 47'si. Kanada (37), Avustralya (% 37) ve Avrupa ülkelerinin% 47'si (31) (31) %). Reklamların çoğu birden fazla ülke için bir aramayı içeriyordu. "Dedi.
"Bu coğrafi odağın arkasındaki sebep, aktörlerin en zengin ve en gelişmiş ülkelerde bulunması beklenen en zengin firmaları seçmeleridir."
"Örneğin, aktörlerden biri, aşağıdaki formüle aittir: Gelir, ABD kurbanları için 5 milyon ABD Doları, Avrupa mağdurları için 20 milyon ABD Doları ve" Üçüncü Dünya "ülkeleri için 40 milyon USD'den fazla olmalı" Kela.
"Ransomware saldırganlarının% 47'si, sağlık ve eğitim endüstrisinden şirketlere erişimi almayı reddetti.% 37'si devlet sektöründen ödün vermemektedir,% 26'sı kar amacı gütmeyen kuruluşlarla ilgili erişim satın almayacaklarını iddia ettiler."
"Aktörler sağlık veya kar amacı gütmeyen endüstrilerin ahlaki kuralları nedeniyle daha muhtemeldir. Eğitim sektörü masadan ayrıldığında, sebep aynı veya eğitim mağdurlarının basitçe ödemeyi göze alamayacağı gerçeği fazla. "
"Son olarak, oyuncular devlet şirketlerini hedef almayı reddettiğinde, bir önlem ölçüsüdür ve kanun yaptırımından istenmeyen ilgiden kaçınmak için bir girişimdir."
Bu engelli ülkeler arasında Rusya, Ukrayna, Moldova, Belarus, Kırgızistan, Kazakistan, Ermenistan, Tacikistan, Türkmenistan ve Özbekistan bulunmaktadır.
Ne yazık ki, bir şirket yukarıdaki kriterleri karşılamasa bile, güvenli oldukları anlamına gelmez.
Dharma, dur, küre ve diğerleri gibi birçok fidye yazılım çetesi daha az seçicidir ve bir fidye yazılımı işlemi ile hedeflenmesini sağlayabilirsiniz.
Ayrıca, bu çeteler bu özelliklere sahip mağdurları tercih etmesine rağmen, mutlaka bir ağı bağımsız olarak ihlal etmeyecekleri anlamına gelmez.
BleepingComputer, darkside, revil, blackmatter ve lockbit gibi fidyeware çetelerini gördü, daha küçük şirketleri hedef alıyor ve daha küçük fidye talep ediyor.
Lockbit fidye yazılımı, kurumsal ağları ihlal etmek için içerdekileri işe alıyor
Ransomware saldırısı İtalya'nın Lazio bölgesini vurur, Covid-19 sitesini etkiler
Kaseya, Revil Ransomware Mağdurları için Evrensel Decryptor'u alır.
Hacker'lar 500.000 fortinet VPN hesabı için şifreleri sızdırmaz
Howard Üniversitesi, Ransomware saldırısından sonra ağı kapattı
Kaynak: Bleeping Computer