Ransomware operasyonları bu hafta daha sessiz olmuştur, çünkü Beyaz Saray, Rusya hükümeti ile cybercriminals'teki çatlamaya ilişkin müzakerelerle uğraştığını söyledi.
Bu, kanun uygulayıcısıyla incelemeyi artırdı ve artan korku, Rusya'nın artık cybercriminals için güvenli bir cennetin olmadığı korku, ünlü tekrar Ransomware operasyonunun kapanmasına olan neyin inanıldığına yol açtı.
Bu haftanın başlarında, tekrar Ransomware operasyonu için tüm altyapılar, halka bakan temsilcinin 'bilinmeyen' veya Grup'un iştiraklerinden hiçbir sözcüğü kapattı.
Bu kapatmanın kanun yaptırımından kaynaklandığına inanılmamıştır ve bu Grup Rebrand'ın gelecekte yeni bir operasyon olarak göreceğiz muhtemeldir.
Bu haftanın diğer haberleri, VMware ESXI sunucularını ve sanal makinelerini hedeflemek için kullanılan Hellokitty Ransomware'in Linux versiyonunu bulmayı içerir.
Son olarak, ABD hükümeti, Ransomware saldırılarından korunma, azaltma ve geri kazanma hakkında bilgi içeren StopRansomware sitesini başlattı.
ABD hükümeti, kritik altyapı ve ABD çıkarlarını hedefleyen devlet destekli hackerlar hakkında bilgi için 10 milyon dolara kadar ödüllendirecek olan adalet programları için yeni bir girişim olduğunu açıkladı.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgilerini ve hikayeleri sunanlar şunları içerir: @malwrhunterteam, @fwosar, @fouroctets, @serghei, @ demonslay335, @lawrenceabrams, @ionut_ilascu, @bleepincomputer, @seifreed, @danielgallagher, @malwareforme, @struppigel, @jorntvdw, @uuallan, @pcrisk, @artilllerie, @ Unit42_intel, @aucyble ve @ fbgwls245.
Cumhurbaşkanı Biden, Rusya Cumhurbaşkanı Putin'i bugün, Rusya'nın dünya çapındaki diğer ülkeleri etkileyen, devam eden saldırı dalgalarının arkasındaki Rusya'nın sınırlarında faaliyet gösteren Ransomware gruplarını bozmak için bir telefon görüşmesi yaptı.
DNWLS0719, .Lowprice uzantısını şifreli dosyalara ekleyen yeni bir Phobos Ransomware varyantı buldu.
PCRISK, .wwka uzantısını ekleyen yeni bir durdurma fidyeware varyantı buldu.
Kaseya, MSPS ve müşterilerine saldırmak için Revil Ransomware çetesinin kullandığı VSA sıfır gün güvenlik açıkları için bir güvenlik güncelleştirmesi yayınladı.
Amerikan Moda Markası ve Perakendeci Tahmin, Veri hırsızlığına yol açan bir Şubat Ransomware saldırısından sonra bir veri ihlalinin etkilenen müşterilerini bildirmektedir.
Interpol (Uluslararası Ceza Polisi Örgütü) Genel Sekreter Jürgen Stock, polis teşkilatlarını ve endüstri ortaklarını, gelecekteki bir fidye yazılımı salgını gibi görünenleri önlemek için birlikte çalışmaya çağırdı.
Revil Ransomware operasyonu için altyapı ve web siteleri, dün gece itibariyle gizemli bir şekilde çevrimdışı oldu.
PCRISK, .GUJD uzantısını ekleyen yeni bir durdurma fidyeware varyantı buldu.
SonicWall, "Acil Bir Güvenlik Bildirimi" UYGUNUZU Müşterileri, Gidilmemiş Yaşam Sonu (EOL) Güvenli Mobil Erişim (SMA) 100 Serisi ve Güvenli Uzaktan Erişim (SRA) ürünlerini hedef alan Ransomware saldırılarının müşterilerini ihraç etti.
PCRISK, .pcs uzantısını ekleyen yeni bir Dharma Ransomware varyantı buldu.
? CD Projekt Red'e yapılan çok ilan edilen saldırıların arkasındaki fidye yazılım çetesi, VMware'nin ESXI sanal makine platformunu maksimum hasar için hedefleyen bir Linux varyantını kullanır.
PCRISK, .off ve.Off'u ekleyen yeni Dharma Ransomware varyantlarını buldu.
Siber haraç geliştikçe, Ransomware çeteleri kurbanların giderek daha büyük bir fidye ödeyeceği şansları artırmak için sürekli taktikleri ve iş modellerini değiştirir. Bu ceza örgütleri daha sofistike hale geldikçe, mesleki işletmelerin ortaya çıkmasını giderek daha fazla zaman alıyorlar. Bir iyi örnek, hack aracını adlandırmak için tuhaf terimleri kullanmak için bir hüzünlü bir grup tarafından çalışan Mespinoza Ransomware'dir.
Rutin açık kaynaklı zeka (OSINT) araştırmamız sırasında, Avosocker adında yeni bir Ransomware grubu rastladık. Mağdurun belge dosyalarını şifrelemek için Windows makinelerinin enfekte edilmeyen ve Fasıl çekim programının bir parçası olarak fidye istediği kötü amaçlı bir programdır. Avosocker, şifreli dosyaları ekler. Yoksullar ve mağdurları verilerini kurtarmak için şifre çözme aracı için fidye ödemeye zorlar. Avosocker Ransomware Grubu, spam e-posta kampanyalarını veya kötü amaçlı yazılım için birincil teslimat mekanizmalarıyla güvensiz reklamları kullanır. Verileri şifrelemek için, blok boyutu 256 ile özelleştirilmiş bir gelişmiş şifreleme standardı (AES) kullanır.
Artilllerie, Avosocker Ransomware'in bir veri sızıntısı sitesini başlattığını belirtti.
Amerika Birleşik Devletleri Hükümeti, ülkenin işini ve kritik altyapı sektörlerini etkileyen kötü niyetli siber faaliyetlere karşı savaşmak ve savunmak için iki aktif önlemi aldı.
Kaseya Ransomware saldırısının birçok kurbanı hala iyileşme sürecindedir, ancak bir kurban özellikle zor bir sorunla karşı karşıya.
Hellokitty Ransomware Hedefleri VMware ESXI Sunucularının Linux versiyonu
Ransomware'deki hafta - 9 Temmuz 2021 - Kusurlu bir saldırı
Yeniden Ransomware'nin Yeni Linux Şifreleme ESXI Sanal Makineleri Hedefler
Ransomware'de hafta - 11 Haziran 2021 - Baskı altında
Hellokitty Ransomware savunmasız SonicWALL cihazlarını hedefliyor
Kaynak: Bleeping Computer