Yeni yılın ilk haftası ve bazıları hala tatilde olmakla birlikte, fidye yazılımı haberleri, saldırılar ve yeni bilgilerle yavaştı.
Ancak, geçen hafta sonu, BleepingComputer, kurbanların dosyalarını ücretsiz olarak şifresini çözmek için nasıl kullanılabileceğini göstermek için Black Basta fidye yazılımları için yeni bir şifreleme test etti.
BleepingComputer, fidye yazılımı operasyonu 2023 yılının ortalarında şifreleme kusurunu düzeltene kadar bu yöntemin olağanüstü durum kurtarma ve olay müdahale firmaları tarafından aylarca kullanıldığını öğrendi.
Siyah Basta veri sızıntısı sitesi şu anda kapalı, ancak müzakere siteleri hala aktif olduğundan, bir kolluk operasyonu yerine teknik zorluklardan kaynaklanıyor gibi görünüyor.
Diğer yandan Xerox, bağlı ortaklıklarından biri olan Xerox Business Solutions (XBS), bir siber saldırıya maruz kaldı.
Saldırıdan sorumlu olduğunu iddia eden INC fidye yazılımı işlemi, BleepingComputer'a Xerox'a açıklanandan çok daha fazla erişime sahip olduklarını söyledi. BleepingComputer, bunun bağımsız olarak doğru olup olmadığını doğrulayamadı.
Bu hafta Avustralya Mahkemesi Hizmetleri Victoria'nın (CSV) fidye yazılımı saldırısına maruz kaldığını ve tehdit aktörlerinin duruşmaların kayıtlarını, hatta potansiyel olarak hassas olanları bile görmesine izin verdiğini öğrendik.
Son olarak, Zeppelin fidye yazılımının (Zeppelin2) yeni bir sürümü için kaynak kodu ve bir inşaatçı, bir hack forumunda satıldı ve kolluk kuvvetlerinin ve olay yanıtlarının dosyaları ücretsiz olarak kurtarmasına izin veren bir şifreleme hatası düzeltildiği iddia edildi.
Bu kaynak kodu ve bir inşaatçı, siber suçluların bir hizmet olarak fidye yazılımı işlemi başlatmasına izin verebilir, bu yüzden bu göz kulak olacak bir şey olacaktır.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @Billtoulas, @seifreed, @lawrenceAbrams, @ionut_ilascu, @Fosar, @Blepincomputer, @serghei, @pcrisk, @intel_by_kela, @intel @BrettCallow, @Emsisoft, @alvierid ve @srlabs
Araştırmacılar, siyah Basta fidye yazılımlarında bir kusurdan yararlanan ve kurbanların dosyalarını ücretsiz olarak kurtarmalarına izin veren bir şifreleme yarattılar.
Ana şirket Xerox Corporation'ın açıklamasına göre, ABD Xerox Business Solutions (XBS) bölümü, muhtemelen sınırlı miktarda kişisel bilgiye sahip bilgisayar korsanları tarafından tehlikeye atıldı.
Avustralya Mahkemesi Hizmetleri Victoria (CSV), bildirilen bir Qilin fidye yazılımı saldırısına maruz kaldıktan sonra mahkeme duruşmalarının video kayıtlarının ortaya çıktığını uyarıyor.
2023'te ABD bir kez daha, Amerikalıların kritik hizmetlere erişimini reddeden, kişisel bilgilerini tehlikeye atan ve muhtemelen bazılarını öldüren finansal olarak motive edilen fidye yazılımı saldırıları barajı tarafından dövüldü.
Pcrrisk, .Shuriken'i ekleyen yeni bir fidye yazılımı buldu ve fidye notlarını okurken okuma-shurkewin.txt.
Pcrisk, .ban uzantısını ekleyen yeni bir Xorist varyantı buldu.
Pccrisk, .Cookieshelper ve .Karsovrop uzantılarını ekleyen yeni Mallox fidye yazılımı varyantları buldu ve File Recovery.txt adlı bir fidye notu bıraktı.
Pcrisk, .emp uzantısını ekleyen yeni bir fidye yazılımı varyantı buldu ve nasıl to-decrypt.txt adlı bir fidye notu bıraktı.
Bir tehdit oyuncusu, siber suç forumunda kaynak kodunu ve Zeppelin fidye yazılımı inşaatçısının çatlak bir versiyonunu sadece 500 $ karşılığında sattıklarını duyurdu.
Ukrayna'nın en büyük telekomünikasyon hizmet sağlayıcısı Kyivstar'ın Aralık ayının arkasındaki Rus bilgisayar korsanları, telekom operatörünün çekirdek ağındaki tüm sistemleri sildi.
Ransomware'de Hafta - 1 Aralık 2023 - Polis Bağlı Kuruluşlara Hit
Zeppelin fidye yazılımı kaynak kodu, hack forumunda 500 $ karşılığında satıldı
Ransomware'de Hafta - 29 Aralık 2023 - Lockbit Hedef Hastaneleri
Ransomware'de Hafta - 22 Aralık 2023 - Blackcat Hacked
Kaynak: Bleeping Computer