Bu hafta, bir Kaseya sıfır gün güvenlik açığı kullanarak büyük bir saldırı yaptıktan sonra Temmuz ayında kaybolan ünlü Revil Ransomware grubunun iadesini işaret etti.
Temmuz saldırıları 1.500'den fazla işletmeyi etkiledi ve Rusya'nın bu saldırılar hakkında bir şeyler yapmasını isteyen uluslararası kolluk kuvvetlerinin ve Beyaz Saray'ın tam dikkatini çekti.
Yakında sonra, tekrar tekrar sunucularını kapattı ve gizemli bir şekilde ortadan kayboldu.
Bu, bu haftaya kadar, üce sunucuları geri döndü ve fidye yazılımlarının yeni bir örneği Virustotal'da görüldü.
Ransomware çetesinin tamamen operasyonel olup olmadığını söylemeye hala çok erken, ancak kısa bir süre sonra yeni saldırılar göreceğiz.
Öte yandan, bu hafta bir Ransomware çetesinin ideal hedefinin saldırılar için ne olduğunu belirten bir rapor yayınlandı ve Ragnar Locker Gang, kurbanlarla temastan müzakerecilere ya da kolluk kuvvetleri ise çalınan verileri otomatik olarak serbest bırakmakla tehdit etti.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeler sunanlar şunları içerir: @BleepinComputer, @malwareforme, @malwrhunterteam, @serghei, @struppigel, @lawrenceabrams, @polartoffee, @fouroctets, @seifreed, @jorntvdw, @DanielGallagher, @ demonslay335, @ fionut_ilascu, @advintel, @ (@glacius_, @ intel471inc, @pogowasright, @ ddd1ms, @jakubkroustek, @libranalysis, @jakubkroustek, @cpeterr, @ fbgwls245 ve @pcrisk.
Bu, Blackmatter Ransomware sürüm 2.0 için analizim.
Ransomware çeteleri, karanlık web pazarlarındaki ve diğer tehdit aktörlerinden bir mağdurun ağına giderek daha fazla satın alır. İstek bilgilerini analiz etmek, firma türlerine yönelik şirket türlerine bir içe bakmayı mümkün kılar. Ransomware operasyonları saldırıları hedefliyor.
Revil Ransomware operasyonu için karanlık web sunucuları aniden neredeyse iki aylık bir devamsızlıktan sonra geri döndü. Bu, fidyeware çetesinin dönüşünü veya sunucuların kanun yaptırımıyla açılmasıyla işaretlenmesi açık değildir.
Ragnar Locker Ransomware grubu, FBI gibi kanun uygulayıcı makamlarıyla temas eden mağdurlardan çalınan verileri sızdıracaklarını uyarıyor.
7 Eylül 2021'de, yeni kurulan oluk ransomware sendikasının bir temsilcisi, görüşlerini ve bakış açılarını fidye yazılımı işinin iç yönlerine paylaşmaya karar verdi.
Washington'daki özel Howard Üniversitesi, geçen hafta geç saatlerde bir fidye yazılımı saldırısı geçirdiğini açıkladı ve şu anda etkilenen sistemleri geri yüklemek için çalışıyor.
McAfee Enterprise ATR, yüksek güvenle, oluk çetesinin eski bir ortaklık veya alt grup olarak, Babuk çetesi ile ilişkili olduğu konusunda inanıyor. Bu siber suçlar, fidye yazılımının kendisinin kontrolünü öngören önceki yaklaşımdan ziyade, kurbanın ağlarını kontrol etmekten ziyade, mağdurun ağlarını kontrol etmekten ziyade kötüleşen kazançlara odaklanmak için önceki Ransomware-AS-servis hiyerarşilerini bir kenara koymaktan mutluluk duyar.
Jakub Kroustek, kaybolduklarından ve şimdi hayatta kaldıklarından, virustotal'a yüklenen ilk yeni revil örneğini buldu.
30 Ağustos'ta HHS, Arizona'daki Queen Creek Tıp Merkezi D / B / A Dökme Kuyuları Aile Hekimliği'ne kamu ihlali aracına ekledi. İşletme, 35.000 hastanın ağın bir hack içeren bir ihlalle etkilendiğini bildirmişti.
DNWLS0719, .cryptedPay uzantısını ekleyen yeni bir Kaos Ransomware varyantı buldu.
PCRISK, .Rme uzantısını ekleyen yeni bir Dharma Ransowmare varyantı buldu.
Revil Ransomware tam saldırı moduna geri döndü ve verileri sızdırıyor
Revil Ransomware'in sunucuları gizemli bir şekilde çevrimiçi geri döndü
Ransomware Gang, kurban FBI, polisin temasları varsa, verileri sızdırmayı tehdit ediyor.
Ransomware'deki hafta - 23 Temmuz 2021 - Kaseya şifreli
Ransomware'deki Hafta - 16 Temmuz 2021 - Yeniden Vakit Kayboluyor
Kaynak: Bleeping Computer