Fidye yazılım haberleri için çok sessiz bir hafta oldu, sadece birkaç rapor yayınlandı ve siber saldırılar hakkında fazla bilgi yok.
Bununla birlikte, bir ilgi çekici kalem, Microsoft'un Clop ve Lockbit Fidye Yazılımı işlemine son Papercut Server saldırılarını bağlayan bir öğe idi.
Clop, Microsoft'un güvenlik açıklarının aktif olarak kullanıldığını görmeye başladığı gün 13 Nisan'da Papercut sunucularından yararlanmaya başladığını iddia ediyor.
Fidye yazılımı operasyonu, BleepingComputer'a bu istismarları sunucudaki arşivlenmiş belgeleri çalmak yerine kurumsal ağlara ilk erişim için kullandıklarını söyledi. Bu hafta yayınlanan diğer fidye yazılımı raporları şunları içerir:
Son olarak, Sarı Sayfalar Kanada'nın Blackbasta fidye yazılımı saldırısı yaşadığını öğrendik.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @Serghei, @danielgallagher, @MalwareForme, @MalwrhunterTeam, @FourocTets, @Strruppigel, @lawrenceAbrams, @ionut_ilascU, @seifreed, @eMonslay35, @sefreed @fwosar, @jorntvdw, @PoLartOffee, @uptycs, @Trellix, @MSftSecintel, @Alvierid, @Jon__Dimaggio, @Fortinet ve @Pcrisk.
Kanadalı bir dizin yayıncısı olan Sarı Pages Group, BleepingComputer'a siber saldırı tarafından vurulduğunu doğruladı.
Pcrisk, .rea uzantısını ekleyen yeni bir Dharma Ransomware varyantı buldu.
Pccrisk, .vonix uzantısını ekleyen yeni bir Xorist fidye yazılımı varyantı buldu ve fidye.txt'i şifresini çözüleceğiniz adlı bir fidye notu bıraktı.
Size söyleyeceğim hikaye benim değil, ama bir zamanlar senden veya benden farklı olmayan bir adamın hesabı. Ne yazık ki, hayatındaki kötü kararlar ve zorluklar onu asla geri dönmediği karanlık bir yere itti.
Bu Bassterlord’un hikayesi.
Pcrrisk .foza uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
Microsoft, Papercut sunucularına yapılan son saldırıları, kurumsal verileri çalmak için güvenlik açıklarını kullanan Clop ve Lockbit Fidye Yazılımı işlemlerine bağladı.
Pccrisk, .attack7 (sayı değişebilir) uzantısını ekleyen yeni bir Xorist fidye yazılımı varyantı buldu ve how_to_back_files.html adlı bir fidye notu bıraktı.
Pcrisk, .foty uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
RTM Locker, VMware ESXI sunucularında sanal makineleri hedefleyen bir Linux şifrelemesini dağıttığı tespit edilen en son kurumsal hedef fidye yazılımı işlemidir.
Fortiguard Labs kısa süre önce Uniza adlı yeni bir fidye yazılımı varyantıyla karşılaştı. Diğer fidye yazılımı varyantları gibi, kurbanların makinelerindeki dosyaları zorla para almak amacıyla şifreler. Fidye mesajını görüntülemek için komut istemini (cmd.exe) penceresini kullanır ve ilginç bir şekilde, şifrelediği dosyaların dosya adını eklemez ve hangi dosyaların etkilendiğini belirlemeyi zorlaştırır.
Pcrisk, .Devinn uzantısını ekleyen yeni bir Chaos Fidye yazılımı varyantı buldu ve unslock_here.txt adlı bir fidye notu bıraktı.
Microsoft: PaperCut Server Hacks'in arkasında Clop ve Lockbit Fidye Yazılımı
Ransomware'de Hafta - 24 Mart 2023 - Clop aşırı yükü
Ransomware'de Hafta - 21 Nisan 2023 - Crossheirs'teki Mac'ler
Ransomware'de Hafta - 17 Mart 2023 - Veri Formrost'a kayma
Sergi Sunucuları Kaçış Sunucuları için İstismar Edilen Papait, Şimdi Yama
Kaynak: Bleeping Computer