Fidye Yazılımında Hafta - 13 Mayıs 2022 - Ulusal Acil Durum

4 yıl önce

Rusya'nın Ukrayna işgali ve sonraki yaptırımlar sırasında fidye yazılımı saldırıları yavaşlarken, kötü amaçlı yazılım tehdidi dünya çapındaki kuruluşları etkilemeye devam ediyor.

Bu, Kosta Rika'nın Nisan ayında bir Conti fidye yazılımı saldırısının neden olduğu büyük bir BT sistem kesintisi geçirdikten sonra ulusal bir acil durum ilanıyla görülebilir.

Bu kesintiler, insanların çevrimiçi yerine bankalarda vergi ödemelerini gerektiren kamu hizmetlerini etkilemektedir.

Bu beyan, ABD hükümetinin Conti fidye yazılımı üyelerinin yeri ve tanımlanması için 15 milyon dolarlık bir ödül teklif etmesinden kısa bir süre sonra geliyor.

SecureWorks ayrıca yeni Revil fidye yazılımı örneklerini analiz ederek fidye yazılımı çetesinin geri döndüğü önceki raporları doğruladı. Hem Revil kaynak koduna hem de özel anahtarlara sahip olan tehdit aktörleri ile operasyonun bir şekilde geri döndüğü açıktır.

Bu hafta diğer haberler, Black Basta'nın yeni operasyona dahil olduklarını reddettiği Conti çetesinin teknik bir analizini içeriyor.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar şunları içerir: @jorntvdw, @ionut_ilascu, @seifreed, @billtoulas, @polartoffee, @vk_intel, @fwosar, @Vk_intel, @malwrhunterTeam, @danielgallagher, @Donslay335, @danielgute @serghei, @lawrenceAbrams, @struppigel, @FourocTets, @TrendMicro, @Kaspersky, @SecureWorks, @BrettCallow, @Bofheaded, @Pcrisk, ve @AndrewSelsky, @Amigo_A_ ve @AndrewSelsky, @Amigo_A_ ve @AndrewSelsky, @Amigo_A_ ve @Andrewselsky, @Amigo_A_ ve @AndrecSelsky, @Amigo_A_ ve Petrovicelsky.

ABD Dışişleri Bakanlığı, rezil Conti fidye yazılımı çetesinin liderliğini ve ortak komplocularını belirlemeye ve bulmaya yardımcı olan bilgiler için 15 milyon dolara kadar teklif veriyor.

Petrovic, .KEKPOP uzantısını ekleyen yeni bir fidye yazılımı buldu ve ReadMe.html adlı bir fidye notu bıraktı.

Kosta Rika Cumhurbaşkanı Rodrigo Chaves, Conti Fidye Yazılım Grubu'ndan birçok hükümet organına siber saldırıların ardından ulusal bir acil durum ilan etti.

Gold Southfield Tehdit Grubu'nun altyapısından sonra Virustotal analiz hizmetine yüklenen Revil fidye yazılımı örneklerini Nisan 2022'de yeniden başlattı. Geliştirici, Revil'in kaynak koduna erişebilir ve tehdit grubunun yeniden ortaya çıkma olasılığını güçlendirir. Farklı modifikasyonlar içeren çoklu numunelerin tanımlanması ve resmi yeni bir versiyonun olmaması, Revil'in aktif gelişme altında olduğunu göstermektedir.

Yeni bir fidye yazılımı çetesi olan Black Basta, kısa bir süre içinde kuruluşlara büyük ihlallere neden olduktan sonra son haftalarda hızla öne çıktı.

Kırsal Illinois'den bir liberal sanat okulu olan Lincoln College, bu ayın ilerleyen saatlerinde, kuruluşundan ve Covid-19 pandemi ve son fidye yazılımı saldırısından gelen mali bir vuruştan sonra kapılarını kapatacağını söyledi.

Pcrisk, .Titancrypt'i ekleyen ve ___ recover__files __. Titancrypt.txt adlı bir fidye notu bırakan Titancrypt adlı yeni bir JCrypt varyantı buldu.

Pccrisk, şifrelenmiş dosyalara .japan uzantısını ekleyen bir fidye yazılımı buldu ve şifreleme.txt adlı bir fidye notu bıraktı.

Pccrisk, .Wanacray2023+ 'yı ekleyen yeni bir Xoris varyantı buldu ve Files.txt'in şifresini çözme adlı bir fidye notu bıraktı.

Oregon’un birincil seçiminden bir hafta önce, Dışişleri Bakanı Ofisi, bir web barındırma sağlayıcısının fidye yazılımı saldırısı tarafından vurulduktan sonra kampanya finans kayıtlarının yayınlandığı çevrimiçi sisteminin bütünlüğünü korumak için hareket ediyor.

Anti-yazılım karşıtı günün öncesinde, 2022'de fidye yazılımı manzarasını karakterize eden eğilimleri özetledik. Bu yıl, fidye yazılımı öncekinden daha az aktif değildir: siber suçlular, ülke çapında perakendecileri ve işletmeleri, yenileri gelişirken eski kötü amaçlı yazılım getirilerinin varyantlarını tehdit etmeye devam ediyor. Bu eğilimleri izlemek ve değerlendirmek bize sadece bugün siber suçla mücadele etmek için tehdit istihbaratı sağlamakla kalmaz, aynı zamanda önümüzdeki aylarda neler görebileceğini ve onlar için daha iyi hazırlanabileceğini de çıkarmamıza yardımcı olur.

Conti Peru Hükümeti'ni tehdit etmeye devam ediyor ve ayrıca yeni siyah Basta operasyonu ile ilişkili olmadıklarını belirtiyor.

Dreamer, Bluesky adında yeni bir fidye yazılımı operasyonu keşfetti.

Conti ve FSB arasındaki bağlantılar ortaya çıktı. Siber suçlu KOBİ Kosta Rika ve Peru'ya karşı çok agresif iken, Latin Amerika özellikle etkileniyor gibi görünüyor. Bölgedeki on beş ülke Ukrayna'nın işgaline karşı konuştu.

Pcrisk, .kruu, .ifla ve .byya uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.

Pcrisk, .Errz uzantısını ekleyen yeni bir Stop fidye yazılımı varyantı buldu.

AMIGO-A, .txlck uzantısını ekleyen ve f1x_instructions.txt adlı bir fidye notu bırakan yeni bir Txlocker fidye yazılımı buldu.

Kosta Rika, Conti fidye yazılımı saldırılarından sonra ulusal acil durum ilan etti

Fidye Yazılımında Hafta - 6 Mayıs 2022 - Gelişen bir manzara

Conti, Revil, Lockbit fidye yazılımı hataları, şifrelemeyi engellemek için sömürüldü

Ransomware'de Hafta - 18 Mart 2022 - Otomobil endüstrisini hedeflemek

Ransomware'de Hafta - 29 Nisan 2022 - Yeni Operasyonlar Ortaya Çıkıyor

Kaynak: Bleeping Computer

More Posts