Ransomware'de Hafta - 3 Haziran 2022 - Yaptırımlardan Kaçınma

4 yıl önce

Fidye yazılımı çeteleri, mağdurlar yaptırımlar veya diğer nedenlerden dolayı fidye ödemeyi reddettikçe operasyonlarını geliştirmeye devam ediyor.

Bu, Evil Corp'un artık Hades fidye yazılımlarını saldırılar için yeniden markalaması ve bunun yerine ABD hükümeti tarafından yaptırımlardan kaçınmak için Lockbit'i kullanma ile gösterilmiştir.

Daha yeni endüstriyel casus grubu, fidye notlarını görüntülemek için web sitelerini hackleyerek kurbanlara daha fazla baskı uygulamaya başladı.

Araştırmacılar, fidye yazılımı çetesinin Intel yönetim motorunun bootkits ve kötü amaçlı bellenim dikmesi için istismarlar üzerinde çalıştığını açıklayan yeni zeka, konti sızıntılarından gelmeye devam ediyor.

Son olarak, bu ay artan saldırılar gördük, Clop Gang'ın yeni kurbanları ortaya çıkarmasıyla Foxconn, Mayıs 2021'de bir Lockbit fidye yazılımı saldırısı raporumuzu doğruladı ve Kosta Rika şu anda Hive Fidye Yazılımları tarafından hedefleniyor.

Kosta Rika saldırısının arkasındaki kovan iştiraki, şu anda Conti veri sızıntısı sitesinde yayınlayan aynı kişi olduğuna inanılıyor.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @Serghei, @seifreed, @LawrenceAbrams, @Billtoulas, @danielgallagher, @Malwrhunterteam, @Bleepincomputer, @ionut_ilascu, @jorntvdw, @pype, @fwosar, @vk_intel, @struppigel, @FourocTets, @NccGroupInfosec, @BrettCallow, @Ibmsecurity, @Eclypsium, @Mandiant ve @Pcrisk.

NCC Group araştırmacılarına göre, Kasım ve Şubat ayları arasında tüm operasyonlarını birkaç ay boyunca etkin bir şekilde kapattıktan sonra, Kasım ve Şubat ayları arasında Clop fidye yazılımı geri döndü.

Pccrisk, şifrelenmiş dosyalara .ewdf, .uihj veya .zfdv uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.

Kosta Rika'nın Halk Sağlığı Servisi (Kosta Rika Sosyal Güvenlik Fonu veya CCC'leri olarak bilinir) ağındaki tüm bilgisayar sistemleri, bu sabah onları vuran bir kovan fidye yazılımı saldırısının ardından çevrimdışı.

Pcrisk, .Decrypt uzantısını ekleyen yeni bir Phobos varyantı buldu ve info.txt ve info.hta adlı fidye notlarını bıraktı.

Pcrisk, MoonShadow adında .MoonShadow uzantısını ekleyen yeni bir voidcrypt varyantı buldu ve Deling-guide.hta ve şifre çözme-guide.txt adlı fidye notlarını düşürdü.

Pccrisk, .r3TR0 uzantısını ekleyen yeni bir Dharma Ransomware varyantı buldu.

2021'deki fidye yazılımı saldırılarının süresi, yük yükü dağıtımına ilk ağ erişiminden ölçülen ortalama 92,5 saattir. 2020'de fidye yazılımı aktörleri saldırılarını tamamlamak için ortalama 230 saat ve 2019'da 1637.6 saat harcadı.

Birkaç ABD federal ajansı, bugün kuruluşları Karakurt çetesi tarafından yapılan fidye taleplerini ödemeye karşı uyardı, çünkü çalınan verilerinin başkalarına satılmasını engellemeyecek.

Foxconn elektronik üreticisi, Meksika merkezli üretim tesislerinden birinin Mayıs ayı sonlarında fidye yazılımı saldırısından etkilendiğini doğruladı.

Kötü şöhretli Conti fidye yazılımı operasyonunun sızdırılmış sohbetlerini analiz eden araştırmacılar, Rus siber suç grubundaki ekiplerin aktif olarak ürün yazılımı hackleri geliştirdiğini keşfettiler.

Bir fidye yazılımı çetesi, fidye notlarını halka açık bir şekilde görüntülemek için kurumsal web sitelerini halka hackleyerek yeni bir seviyeye gasp alıyor.

Evil Corp siber suç grubu, ABD Hazine Departmanı Dış Varlık Kontrolü (OFAC) tarafından getirilen yaptırımlardan kaçınmak için hedeflerin ağlarına Lockbit fidye yazılımlarını dağıtmaya geçti.

Evil Corp, yaptırımlardan kaçınmak için Lockbit Fidye Yazılımına geçiş yapar

Fidye Yazılımında Hafta - 13 Mayıs 2022 - Ulusal Acil Durum

Fidye Yazılımında Hafta - 6 Mayıs 2022 - Gelişen bir manzara

Ransomware'de Hafta - 15 Nisan 2022 - Rusya'yı Şifreleme

Fidye Yazılımında Hafta - 20 Mayıs 2022 - Bir diğeri tozu ısırıyor

Kaynak: Bleeping Computer

More Posts