FBI: Avosocker Ransomware ABD Kritik Altyapısını Hedefliyor

4 yıl önce

Federal Soruşturma Bürosu (FBI), Avosocker Ransomware'in birden fazla ABD kritik altyapı sektörünü hedef alan saldırılarda kullanıldığını uyarıyor.

Bu, bu hafta ABD Hazine Departmanı ve Finansal Suçlar İcra Ağı (Fincen) koordineli olarak yayınlanan ortak bir siber güvenlik danışmanında açıklandı.

"Avosocker, bir hizmet (RAA'lar), birleşik devletlerin, finansal hizmetler, eleştirel üretim ve devlet tesisleri sektörleri dahil olmak üzere, ancak bunlarla sınırlı olmamak üzere, birden fazla kritik altyapı sektörleri arasında," dedi ki [pdf].

"Sonuç olarak, AVOSLOCKER TAVSİYESİNİN AVOSLOCKER göstergeleri (iOC'ler), AvOSLOWER kötü amaçlı yazılımlara özgü göstergeler arasında değişir ve izinsiz girişten sorumlu olan bireysel bağlılığa özgü göstergeler arasında değişmektedir."

Danışmanlık, AVOSLOCKER Ransomware saldırılarını tespit etmek ve engellemek için kullanabilecekleri uzlaşma (IOC'ler) göstergeleri ile ağ savunucuları sağlar.

Avosocker, 2021 yazında ilk tercih ederek, yeraltı forumlarındaki fidye eşyalarını (RAA'lar) operasyonlarını tanıtmak ve fidye yazılımı iştiraklerini onlara katılmak için çağırmak.

Avosocker Ransomware hakkında daha fazla bilgi ve forumumuzdaki bu ransomware tarafından vurulursanız yapmanız gerekenler hakkında daha fazla bilgi bulabilirsiniz.

Avosocker, Kasım ve Aralık 2021 arasındaki faaliyette bir başak gördü ve hala sürekli olarak ID-Ransomware Gönderilerine dayanan her ay en azından bir avuç mağduru vuruyor ve şifreliyor.

FBI ayrıca, AVOSLocker temsilcilerinin de dahil olduğu iddia edilenler de dahil olmak üzere, bu RAA'lar da dahil olmak üzere teknik detaylar da paylaştı.

Eğer bu doğruysa, AvOslocker, bu taktiği, fidyomları ödemek için itmek için bu taktiği kullanmak için bilinen başka bir sibercrime grubu olurdu, Sekhmet, Labirent, Ryuk ve Conti Ransomware çeteleri tarafından test edildi.

Bazı durumlarda, Avosocker müzakerecileri ayrıca, mağdurların işbirliği yapmadığında, taleplerine uymalarını ikna etmek için muhtemel, müzakereler sırasında dağıtılmış inkar eden (DDOS) saldırılarını tehdit eder ve başlatırlar.

Ağ savunuclarının avosocker fidye yazılımı saldırılarını engellemelerine yardımcı olmak için azaltma önlemleri, ağ segmentasyonu ve düzenli çevrimdışı yedeklemeleri ve ayrıca yazılımı güncel, özellikle de Microsoft Exchange Server, AVOSLocker Affiliates tarafından kullanılan bilinen bir saldırı vektörü içerir.

Bu ayın başlarında, FBI ayrıca Ragnar Locker olarak izlenen başka bir Ransomware çetesinin, 2022 yılı itibariyle on kritik altyapı sektöründe en az 52 kuruluş ağlarını başarıyla ihlal ettiğini ortaya koydu.

FBI: Ransomware Gang, 52 ABD Kritik Altyapı ORG'lerini ihlal etti

FBI: BlackByte Ransomware bize kritik altyapıyı ihlal etti

FBI, lateral hareketi için devlet bilgisayar korsanları tarafından kullanılan MFA kusurlarının uyarılması

Revil Ransomware Üyesi, Kaseya Saldırısı için yargılanmak için U.

ABD, Rus devlet bilgisayar korsanlarının savunma müteahhitlerini ihlal ettiğini söylüyor

Kaynak: Bleeping Computer

More Posts