Bu hafta biraz fidye yazılımı draması gördük, çoğunlukla Lockbit'in etrafında toplanmış, veri sızıntısı sitelerinin çalındığı iddia edilen emanet verilerini sızmaya başladıktan sonra bir DDOS saldırısı tarafından indirildiğini gördük.
Geçen hafta, Lockbit siber güvenlik devi emanetine yönelik fidye yazılımı saldırısının sorumluluğunu üstlendi ve şirketin Cuma akşamı çalındığı iddia edilen verileri sızdırmaya başladı.
Verileri sızdırdıktan kısa bir süre sonra, Lockbit'in TOR veri sızıntısı siteleri, bunlara erişilemez hale getiren bir DDOS saldırısı yaşadı.
Araştırmacılar bu hafta, fidye yazılımı saldırıları sırasında antivirüs süreçlerini sonlandırmak için kötüye kullanılan Genshin Impact anti-cennet sürücüsü ve Donut Leaks adlı yeni bir gasp grubu hakkında raporlar yayınladılar.
Son olarak, bu haftanın fidye yazılımı saldırıları arasında Desfa, Center Hastanesi Sud Francilien (CHSF), Instituto Agrario Dominicano ve Bombardier Rekreasyon Ürünleri (BRP) yer alıyor.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @VK_INTEL, @lawrenceAbrams, @jorntvdw, @billtoulas, @ononut_ilascu, @PoLartOffee, @ionut_ilascu, @seifreed, @fwosar, @danielgallagher @MalwareForme, @Serghei, @FourocTets, @MalwrhunterTeam, @TrendMicro, @Gossithedog, @alvierid, @venererymarchive, @Cybernk20, @Venezuelabth, @S0ufi4n3, @Vxunderground, @Achukuhi, @Pcrisk ve
MalwareHunterTeam, kullanıcılar BleepingComputer forumlarında bir destek konusu açtıktan sonra yeni PT_MOISHA Ransomware işleminin bir örneği buldu. Fidye yazılımı şifrelenmiş dosyalara yeni bir uzantı eklemez ve adlandırılmış bir fidye notu bırakır !!! Verilerinizi kurtarmak için okuyun !!! Pt_moisha.html.
Lockbit fidye yazılımı işleminin veri sızıntısı siteleri, bir DDOS saldırısı nedeniyle hafta sonu, emanetin çalındığı iddia edilen verileri kaldırmalarını söyler.
Yunanistan'ın en büyük doğal gaz distribütörü Desfa Cumartesi günü, bir siber saldırının ardından sınırlı bir kapsam veri ihlali ve BT sistem kesintisi yaşadıklarını doğruladı.
Pccrisk, .KOPYTZEMPereeBet uzantısını ekleyen yeni bir Phobos Fidye yazılımı varyantı buldu.
Pccrisk, .qqjj uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
'Donut Leaks' adlı yeni bir veri gasp grubu, Yunan doğal gaz şirketi Desfa, İngiltere mimari firması Sheppard Robson ve çok uluslu inşaat şirketi Sando da dahil olmak üzere son siber saldırılarla bağlantılıdır.
Paris'in merkezine 28 km uzaklıktaki 1000 yataklı bir hastane olan Center Hastanesi Sud Francilien (CHSF), Pazar günü bir siber saldırıya maruz kaldı ve bu da tıp merkezinin hastaları diğer kuruluşlara yönlendirmesi ve ameliyatlar için randevuları ertelemesine neden oldu.
Pcrisk, .ZXCVB uzantısını ekleyen yeni bir Dharma varyantı buldu.
Pccrisk, .qqkk uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
Dominik Cumhuriyeti'nin Instituto Agrario Dominikano, devlet kurumu boyunca birden fazla hizmet ve iş istasyonunu şifreleyen kuantum fidye yazılımı saldırısı yaşadı.
Ransomexx fidye yazılımı çetesi, 8 Ağustos 2022'de şirket tarafından açıklanan Bombardier Rekreasyon Ürünleri'ne (BRP) karşı siber saldırı için sorumluluk iddia ediyor.
Pccrisk, .QQPP uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
Pccrisk, .ZZZZzz uzantısını ekleyen yeni bir Scarab fidye yazılımı varyantı buldu.
Pcrisk, .donkeyhot uzantısını ekleyen ve #how_to_decrypt #.txt adlı bir fidye notu bırakan 'Donkeyhot' adlı yeni bir fidye yazılımı buldu.
Bilgisayar korsanları, fidye yazılımı saldırıları yaparken antivirüs yazılımını devre dışı bırakmak için son derece popüler Genshin Impact oyunu için bir anti-zincir sistem sürücüsünü kötüye kullanıyor.
Bilgilerimize göre, Lockbit fidye yazılımlarının patlak vermesine yol açan siber saldırıdan sorumlu araştırmacılar, geçen hafta sonu Sud-Francilien Hastane Merkezi'nde (CHSF), Corbeil-Essonnes'deki şu anda bir yayıncının desteğinin kaçırılmasının Hesap ilk saldırı vektörü olarak hizmet etti.
Matveev, kaydedilen gelecek analist ve ürün müdürü Dmitry Smilyanets ile diğer bilgisayar korsanları ile etkileşimi, dahil olduğu fidye yazılımı saldırıları ve Babuk adına nasıl yerleştiği hakkında konuştu. Konuşma Rusça'da gerçekleştirildi ve kaydedilen Future’ın Insikt Group'tan dilbilimcilerin yardımıyla İngilizceye çevrildi.
Lockbit fidye yazılımı çetesi üçlü uzatma taktiği ile agresif olur
Bilgisayar korsanları, antivirüsü devre dışı bırakmak için genshin etkisi anti-zincir sistemini kötüye kullanır
Lockbit fidye yazılımı, sızıntı sitelerine DDOS saldırıları için emanet suçlar
Ransomware'de Hafta - 8 Temmuz 2022 - Bir Down, Birçoğu Gitmek
Ransomware'de Hafta - 1 Temmuz 2022 - Bug Bountries
Kaynak: Bleeping Computer