Çoğunlukla, bu hafta fidye yazılımı saldırıları ve araştırmacı konusunda nispeten sessiz kaldı - yani, FBI kovan fidye yazılımı operasyonunun bozulduğunu açıklayana kadar.
Hive fidye yazılımı Haziran 2021'de piyasaya sürüldü ve hızla en aktif ve önde gelen fidye yazılımı operasyonlarından biri oldu.
Hizmet olarak fidye yazılımı olarak başlatılan kovan operatörleri, fidye geliştirmekten ve veri sızıntısı/müzakere sitelerini korumaktan sorumluydu. Aynı zamanda, bağlı kuruluşlar saldırı yapmak ve şifrelemeleri dağıtmak için işe alındı.
Bu düzenlemenin bir parçası olarak, operatörler tüm fidye ödemelerinin% 20'sini korudu ve iştirakler geri kalanını kazandı.
Dün, uluslararası bir kolluk operasyonu, Hive fidye yazılımı operasyonu için TOR web sitelerini ele geçirdi ve Temmuz 2022'de kuruluşun sunucularını gizlice hacklediklerini açıkladı.
Son altı ay boyunca, polis iletişimlerini izledi, şifre çözme anahtarlarını ele geçirdi ve kurbanlara ücretsiz şifrelemelerle yardımcı oldu.
Hiçbir tutuklama yapılmasa da, bu siber suç alanında önde gelen bir oyuncuya büyük bir darbe oldu ve fidye ödemelerinde 100 milyon dolarlık.
BleepingComputer, bu hafta Google reklamlarının şirket ağlarına ilk erişim için fidye yazılımı erişim brokerleri tarafından istismar edildiğini bildirdi.
Aynı Access Broker daha önce saldırılar için Royal Ransomware Gang ile ortaklık kurdu.
Orada dikkatli olun ve her zaman Google reklamlarını kullanmak yerine yazılım geliştiricileri için arama sonuçlarındaki meşru bağlantılara tıklayın.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @PoLartOffee, @Demonslay335, @lawrenceAbrams, @ionut_ilascu, @Bleifreed, @seifreed, @Serghei, @TrendMro, @BilltoLas, @Trendmro @Pcrisk, @1ZRR4H, @Wdormann ve @ffforward.
Pccrisk, şifrelenmiş dosyalara .nlb ve .r0n uzantılarını ekleyen yeni Dharma Fidye yazılımı varyantları buldu.
Pcrisk, .mztu uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
Pccrisk, .mrwhite uzantısını ekleyen ve Desttryption-guide.txt adlı bir fidye notu bırakan yeni bir voidcrypt fidye yazılımı varyantı buldu.
Dev-0569 olarak izlenen bir tehdit oyuncusu, kötü amaçlı yazılım dağıtmak, mağdurların şifrelerini çalmak ve nihayetinde fidye yazılımı saldırıları için ihlal ağlarını yaygın, devam eden reklam kampanyalarında Google reklamlarını kullanıyor.
Çoğu raporda, çabalarını eğitim ve sağlık endüstrileri üzerine odaklayan tehdit oyuncusu vardır. Bununla birlikte, trend Micro’nun telemetri verileri sayesinde, grubun imalat sektörünü hedeflediğine dair kanıtlarımız var, bu da büyük olasılıkla yeraltı kanallarından ödün verilen kimlik bilgilerinin satın alınmasıyla gerçekleştirilen farklı endüstrilere nüfuz etme yeteneğine ve arzusuna sahip oldukları anlamına geliyor.
Pccrisk, .filesEncrypted uzantıyı ekleyen yeni bir Medusalocker Fidye yazılımı varyantı buldu.
Hive fidye yazılımı operasyonunun TOR ödemesi ve veri sızıntı alanları, FBI'ın geçen Temmuz ayında çetenin altyapısına sızmasından sonra uluslararası bir kolluk operasyonunun bir parçası olarak ele geçirildi.
Güvenlik araştırmacıları, Windows'un şifreleme için hedeflenen dosyaları araması için 'her şey' dosya arama aracının API'lerinden yararlanan MIMIC adlı yeni bir fidye yazılımı suşu keşfetti.
ABD Dışişleri Bakanlığı bugün, kovan fidye yazılımı grubunu (veya diğer tehdit aktörlerini) yabancı hükümetlerle ilişkilendirmeye yardımcı olabilecek bilgiler için 10 milyon dolara kadar teklif etti.
Pcrisk,.
Pcrisk, .SickFile uzantısını ekleyen yeni bir fidye yazılımı varyantı buldu ve how_to_back_files.html adlı bir fidye notu bıraktı.
Pcrisk, .bitenc uzantısını ekleyen yeni bir Mallox varyantı buldu.
FBI: Hive fidye yazılımı, 1.300'den fazla kurbandan 100 milyon dolarlık zorlandı
ABD, yabancı hükümetlere kovan fidye yazılımı bağlantıları için 10 milyon dolarlık ödül sunuyor
Ransomware'de Hafta - 20 Ocak 2023 - Kripto Borsalarını Hedefleme
Fidye Yazılımında Hafta - 13 Ocak 2023 - Spot ışığında kilitbit
Fidye Yazılımında Hafta - 6 Ocak 2023 - Hedef Hedefi
Kaynak: Bleeping Computer