Fidye Yazılımında Hafta - 9 Haziran 2023 - Bu Clop ... Yine!

3 yıl önce

Hafta, Moveit Transfer veri-hırsızlığı saldırılarına hakim oldu ve Clop Fidye yazılımı çetesi onların arkasında olduklarını doğruladı.

Pazartesi günü Microsoft, saldırıları Clop Fidye Yazılımı operasyonuna ilk atfeten ve ardından BleepingComputer'a 27 Mayıs'ta sunuculardan yararlanmaya başladıklarını söyleyen tehdit aktörleri oldu.

Tarihi telemetriyi analiz ettikten sonra, Kroll güvenlik uzmanları da klop çetesinin 2021'den bu yana sınırlı saldırılarda Moveit transferini sıfır gününü test ettiğini buldular.

Beklendiği gibi, kurbanlar duyurular ve veri ihlali bildirimleriyle öne çıkarken, saldırılardan serpinti görmeye başlıyoruz.

MoveIT transfer ihlallerini şimdiye kadar açıklayan şirketler aşağıda listelenmiştir:

Diğer yandan, Royal Fidye yazılımı çetesi sınırlı saldırılarda yeni bir Blacksuit şifrelemesini test etmeye başladı. Bu, kendi şifrelemesi, TOR müzakere sitesi ve veri sızıntı sitesi ile bağımsız bir fidye yazılımı işlemi olduğundan, gelecekte blacksuit'i nasıl kullanmayı planladıkları belirsizdir.

Bu hafta yayınlanan diğer araştırmalar, Cyclops ve Xollam adlı yeni fidye yazılımı varyantları.

Rhysida'nın Şili ordusuna yönelik fidye yazılımı saldırısı ile ilgili ilginç bir gelişme vardı ve bir ordu onbaşı katılım iddia ettiği için tutuklandı.

Ayrıca, Japon ilaç şirketi Eisai ve Avustralya'nın en büyük ticari hukuk firması HWL Ebsworth'a ALPHV'nin gasp taleplerini vermeyi reddettiği bir saldırı gördük.

Son olarak, Cert Orange CyberDense Tehdit İstihbarat Araştırmacısı Marine Pichon tarafından oluşturulan mükemmel fidye yazılımı operasyonlarını paylaşmadığımız için hatırlayacağız.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @Serghei, @lawrenceAbrams, @LePincomputer, @Demonslay335, @danielgallagher, @fwosar, @Billtoulas, @krollwire, @Martole, @Crollwire @Fbi, @MSftSecintel, @Pcrisk, @TrendMicro, @PogowasRight, @Catabatarce, @Gossithedog, @BrettCallow ve @uptycs.

CISA, ABD federal ajanslarına 23 Haziran'a kadar sistemlerini düzeltmelerini emrederek, ilerleme Moveit Transfer Yönetilen Dosya Aktarımı (MFT) çözümüne aktif olarak sömürülen bir güvenlik hatası ekledi.

DataBreaches, Rhysida fidye yazılımı grubu tarafından sızdırılan tüm dosyaları gözden geçirmedi, ancak dosya listesinin sadece küçük bir kısmının ekran görüntüsünün önerdiği gibi, devletle ilgili dosyalar gibi görünüyorlar. Sık sık sızdırdıklarının kısa bir özetini sağlayan diğer grupların aksine, Rhysida veri sızıntısının veya içeriğinin boyutu hakkında hiçbir bilgi sunmaz.

Microsoft, Clop fidye yazılımı çetesini, kuruluşlardan veri çalmak için MoveIT transfer platformundaki sıfır gün güvenlik açığından yararlanan son saldırılara bağladı.

Clop fidye yazılımı çetesi, BleepingComputer'a, "yüzlerce şirkete" ait sunucuları ihlal etmek ve verileri çalmak için sıfır günlük bir güvenlik açığının kullanıldığı Moveit transfer veri-hırsızlığı saldırılarının arkasında olduklarını söyledi.

Editörler Not: Bu, Şili ordusuna yönelik Rhyida fidye yazılımı saldırısı ile ilgilidir.

Davadaki kaynaklara göre, şu anda dedektifler tarafından incelenen askerden bir dizi elektronik cihaz ele geçirildi. Bilgisayar suçu yasasını ihlal etme suçundan yargılandı ve bundan sonra önleyici gözaltında tutuldu.

Cyclops grubu, üç ana platformun hepsini de bulaşabilen fidye yazılımı yaratmasından gurur duyuyor: Windows, Linux ve macOS. Benzeri görülmemiş bir hareketle, enfekte bir bilgisayar adı ve bir dizi işlem gibi hassas verileri çalmak için özel olarak tasarlanmış ayrı bir ikili paylaştı. İkincisi, hem Windows hem de Linux'ta belirli dosyaları hedefler.

Pcrisk, .nbr ve .thx uzantılarını ekleyen yeni Dharma Fidye yazılımı varyantları buldu.

Pcrisk, .nerz, .NEON ve .NEQP uzantılarını ekleyen yeni Stop Fidye yazılımı varyantları buldu.

Haziran 2021'de ilk tespit edildikten sonra, TargetCompany fidye yazılımı ailesi, fidye yazılımı ailesinde şifreleme algoritmasındaki değişiklikler ve farklı şifreleme özellikleri gibi önemli güncellemeleri gösteren birkaç isim değişikliğine uğradı.

Açık kaynak bilgisine göre, 27 Mayıs 2023'ten başlayarak, TA505 olarak da bilinen CL0P fidye yazılımı çetesi, daha önce bilinmeyen bir SQL enjeksiyon kırılganlığı (CVE-2023-34362), İlerleme Yazılımının Yönetilen Dosya Aktarımı (MFT) çözümü Moveit olarak bilinen MoveT olarak bilinen Aktar.

Royal Fidye yazılımı çetesi, operasyonun olağan şifrelemesiyle birçok benzerlik paylaşan Blacksuit adlı yeni bir şifreleyiciyi test etmeye başladı.

Kroll Security uzmanlarına göre, Clop fidye yazılımı çetesi 2021'den beri Moveit Transfer Yönetilen Dosya Aktarımı (MFT) çözümünde şimdi paketlenmiş sıfır gün kullanmanın yollarını arıyor.

Marine Pichon, fidye yazılımı işlemlerini ve bağlı oldukları grupları gösteren inanılmaz ve muhtemelen özenli bir harita oluşturdu. Bir göz atmaya değer.

İlaç şirketi EISAI, saldırganların bazı sunucularını şifrelediğini kabul ederek, operasyonlarını etkileyen bir fidye yazılımı olayı yaşadığını açıkladı.

Pcrisk, .Mono uzantısını ekleyen yeni bir Dharma Fidye yazılımı varyantı buldu.

Avustralya hukuk firması HWL Ebsworth, yerel medya kuruluşlarına ALPHV fidye yazılımı çetesi şirketten çalındığını iddia ettikleri verileri sızdırmaya başladıktan sonra ağının saldırıya uğradığını doğruladı.

Manchester Üniversitesi, personel ve öğrencileri, tehdit aktörlerinin muhtemelen üniversitenin ağından veri çaldığı bir siber saldırıya maruz kaldıkları konusunda uyarıyor.

Fidye Yazılımında Hafta - 2 Haziran 2023 - Whodunit?

Fidye Yazılımında Hafta - 5 Mayıs 2023 - Kamu Sektörünü Hedefleme

Blackcat Fidye Yazılımı Avustralya Ticaret Hukuku Devi'yi zorla etkilemiyor

Clop fidye yazılımı muhtemelen 2021'den beri hareket sıfır gününü test ediyor

Clop Fidye Yazılımı, Moveit Fasar Saldırıları için Sorumluluk İddia ediyor

Kaynak: Bleeping Computer

More Posts