Güvenlik araştırmacıları, Windows'un şifreleme için hedeflenen dosyaları araması için 'her şey' dosya arama aracının API'lerinden yararlanan MIMIC adlı yeni bir fidye yazılımı suşu keşfetti.
Haziran 2022'de Cybersecurity Company Trend Micro'daki araştırmacılar tarafından keşfedilen kötü amaçlı yazılım, esas olarak İngilizce ve Rusça konuşan kullanıcıları hedefliyor gibi görünüyor.
MIMIC'deki kodların bir kısmı, kaynağı 2022'de Ukraynalı bir araştırmacı tarafından sızdırılan Conti fidye yazılımıyla benzerlikleri paylaşıyor.
Mimic fidye yazılımı saldırıları, kurbanın, ana yük, yardımcı dosyalar ve Windows Defender'ı devre dışı bırakmak için araçlar da dahil olmak üzere hedef sistemde dört dosya çıkaran bir e -posta yoluyla yürütülebilir ürün almasıyla başlar.
MIMIC, komut satırı bağımsız değişkenlerini daralma hedeflemesi için destekleyen çok yönlü bir fidye yazılımı suşudur, ancak veri şifreleme işlemini hızlandırmak için birden fazla işlemci iş parçacığından da yararlanabilir.
Yeni fidye yazılımı ailesi, modern suşlarda görülen çeşitli yeteneklere sahiptir, örneğin:
Öldürme süreçleri ve hizmetleri, koruma önlemlerini devre dışı bırakmayı ve veritabanı dosyaları gibi önemli verileri serbest bırakmayı ve bunları şifreleme için kullanılabilir hale getirmeyi amaçlamaktadır.
"Her şey", Voidtools tarafından geliştirilen pencereler için popüler bir dosya adı arama motorunun adıdır. Yardımcı program hafif ve hızlıdır, minimal sistem kaynaklarını kullanır ve gerçek zamanlı güncellemeler için desteğe sahiptir.
MIMIC fidye yazılımı, her şeyin arama özelliklerini, enfeksiyon aşamasında düştüğü 'her şey32.dll' şeklinde kullanır.
Her şey, şifreleme için geçerli olan dosyaları taklit etmeye yardımcı olurken, kilitlenirse sistemi bozulamaz hale getirecek sistem dosyalarından kaçınır.
Mimic tarafından şifrelenen dosyalar “.Quietplace” uzantısını alır. Saldırganın taleplerini ve verilerin bitcoin'de bir fidye ödeyerek nasıl kurtarılabileceğini bilgilendirerek bir fidye notu da düştü.
MIMIC, henüz kanıtlanmamış aktiviteye sahip yeni bir zorluktur, ancak Conti Builder ve API her şeyi kullanmak, yazarlarının hedeflerine nasıl ulaşabileceklerini net bir şekilde anlayan yetkin yazılım geliştiricileri olduğunu kanıtlar.
Microsoft yamaları Windows Sıfır Gün
Ransomware Access Brokers, ağınızı ihlal etmek için Google Reklamları kullanın
Ransomware'de Hafta - 27 Ocak 2023 - 'Bilgisayar korsanlarını hackledik'
FBI Hacks Gang'ın Sistemleri
ABD, yabancı hükümetlere kovan fidye yazılımı bağlantıları için 10 milyon dolarlık ödül sunuyor
Kaynak: Bleeping Computer