Ransomware'de Hafta - 1 Temmuz 2022 - Bug Bountries

4 yıl önce

Bu hafta yeni fidye yazılımı saldırıları, tanıtılan bir hata ödül programı ve tehdit aktörleri tarafından şifrelemelerini dağıtmak için kullanılan yeni taktiklerle nispeten meşgul oldu.

Bu haftanın büyük haberleri, tehdit aktörlerinin gönderilen hatalar ve operasyonlarını geliştirmenin yeni yolları için 1.000 ila 1 milyon dolar arasında ödeme yaptığı yeni bir hata ödül ödül programı içeren Lockbit 3.0'ın piyasaya sürülmesiydi.

Ayrıca bir Lockbit iştirakinin fidye yazılımlarını sahte telif hakkı ihlali e -postaları aracılığıyla dağıttığını öğrendik, Word dokümanları doğrudan astralocker yüklemek için kullanıldı ve Black Basta çetesi PrintnightMare güvenlik açıklarından yararlanıyor.

Son olarak, bu hafta Macmillan, Fitzgibbon Hastanesi, Med. Innsbruck Üniversitesi ve TB Kawashima. Tehdit aktörleri ayrıca iddiaları araştıran AMD'ye ve saldırının hiç gerçekleşmediğini söyleyen Walmart'a saldırdığını iddia etti.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @PoLartOffee, @fwosar, @struppigel, @BleEpincomputer, @Serghei, @Inut_ilascu, @danielgallagher, @Malwrhunterteam, @lawrenceBram @MalwareForme, @FourocTets, @DemonsLay335, @seifreed, @ReversingLabs, @ValeryMarchive, @TrendMicro, @Kisa118, @Ahnlab, @amigo_a_, @kangxiaopao ve @pcrisk.

Toyota Şirketler Grubu'ndan Japon otomotiv bileşen üreticisi Toyota Boshoku'nun bir parçası olan TB Kawashima, iştiraklerinden birinin bir siber saldırı tarafından vurulduğunu açıkladı.

Lockbit fidye yazılımı iştirakleri, insanların telif hakkı iddiaları olarak kötü amaçlı yazılımlarını gizleyerek cihazlarını enfekte etmelerini sağlamak için ilginç bir numara kullanıyor.

AMIGO-A, .DamaCrypt uzantısını ekleyen yeni bir fidye yazılımı buldu.

Lockbit fidye yazılımı işlemi, ilk fidye yazılımı hatası ödül programını tanıtmak ve yeni gasp taktikleri ve zcash kripto para ödeme seçenekleri sızdırarak 'Lockbit 3.0' yayınladı.

Vice Society fidye yazılımı çetesi, geçen haftaki Innsbruck Tıp Üniversitesi'ne karşı siber saldırının sorumluluğunu üstlendi ve bu da ciddi BT hizmet kesintisine ve veri hırsızlığına neden oldu.

Cumartesi günü Databreaches, Missouri'deki Fitzgibbon Hastanesi'ne saldırıya işaret eden bilgiler aldı. Sorumluluk iddia eden grup kendilerine “Daixin ekibi” diyor. Daha önce DataBreaches tarafından bilinen bir isim değildir. Soğan siteleri, Fitzgibbon'dan halkın kapması için yükledikleri iddia edilen dosyalar içeriyordu.

Xiaopao, .bluesky uzantısını ekleyen bluesky fidye yazılımı buldu ve Bluesky #.html ve #şifresini çözen şifreleme dosyalarını düşürdü.

Pcrisk, .llee, .lltt ve .lloo uzantılarını ekleyen yeni Stop Fidye yazılımı varyantları buldu.

Pcrisk, .edw uzantısını ekleyen yeni bir Dharma Fidye yazılımı varyantı buldu.

Pcrisk, .payforkey uzantısını ekleyen yeni bir Loki Locker Fidye yazılımı varyantı buldu.

Pcrisk, .Warlocks uzantısını ekleyen ve Read_it.txt adlı bir fidye notu bırakan yeni bir kaos tabanlı büyücü fidye yazılımı buldu.

Yarıiletken devi AMD, Ransomhouse çetesinin geçen yıl şirketten 450 GB veri çaldığını iddia ettikten sonra bir siber saldırıyı araştırdıklarını söyledi.

Kore İnternet ve Güvenlik Ajansı (KISA), sürüm 1'den 4'e göre şifrelenmiş dosyaları şifresini çözebilen Hive Fidye Yazılımı Entegre Kurtarma Aracını dağıtıyor.

Kanadalı Netwalker fidye yazılım üyesi Sebastien Vachon-Desjardins, ABD DOJ'un getirdiği suçlamaları hacklemekten suçlu bulundu.

AMIGO-A, .Redtm ekleyen yeni Babuk tabanlı Redteam fidye yazılımını buldu ve howtodecryptYourfiles.txt adlı bir fidye notu bıraktı.

Amerikalı perakendeci Walmart, bilgisayar korsanlarının binlerce bilgisayarı şifrelediğini iddia ettikten sonra Yanluowang çetesi tarafından fidye yazılımı saldırısıyla vurulduğunu reddetti.

Pcrisk, .Baal uzantısını ekleyen ve ReadMe-warning.txt adlı bir fidye notu bırakan yeni bir kaos tabanlı büyücü fidye yazılımı buldu.

Astralocker adlı daha az bilinen bir fidye yazılımı suşu yakın zamanda ikinci büyük sürümünü yayınladı ve tehdit analistlerine göre, operatörleri yükünü doğrudan e-posta eklerinden düşüren hızlı saldırılara giriyor.

Dev Macmillan yayınlamak, fidye yazılımı saldırısı gibi görünen bir güvenlik olayından kurtulurken ağlarını ve ofislerini kapatmaya zorlandı.

İlk yarıda Lockbit 2.0 vitrinde 420'den fazla kurban iddia edildi. Gerçek toplam önemli ölçüde daha yüksek olabilir. Ve başarı oranı - bu nedenle fidye ödemesi ile - kayıt yüksek olabilir.

Bankacılık Trojan Qakbot'u bir giriş ve hareket aracı olarak kullanan ve ayrıcalıklı dosya işlemlerini gerçekleştirmek için PrintnightMare güvenlik açığından yararlanan Black Basta Fidye Yazılım Grubu tarafından düzenlenen yeni bir saldırıya bakıyoruz.

Ransomware'de Hafta - 10 Haziran 2022 - Linux'u Hedefleme

Ransomware'de Hafta - 3 Haziran 2022 - Yaptırımlardan Kaçınma

Fidye Yazılımında Hafta - 13 Mayıs 2022 - Ulusal Acil Durum

Fidye Yazılımında Hafta - 6 Mayıs 2022 - Gelişen bir manzara

Lockbit 3.0 ilk fidye yazılımı hatası ödül programını tanıttı

Kaynak: Bleeping Computer

More Posts