Ransomware'deki hafta - 5 Kasım 2021 - Bounties Yerleştirme

4 yıl önce

Kanun yaptırımı, altyapı hacks ve milyon dolarlık ödüller ile fidye yazılımı operasyonları üzerindeki baskıyı sürdürmeye devam ediyor, ceza operasyonlarının kapatılmasına yol açtı.

Bu, kanun yaptırımıyla yapılan basınç nedeniyle, Blackmatter (Darkside) Ransomware çetesi, üyeler eksik olduktan sonra bu hafta kapandıklarını açıkladı.

BleepingComputer daha sonra, Blackmatter'ın mevcut mağdurları hareket ettirmeye devam etmeye başladığını keşfetti.

Darkside çetesine baskı yapmak ve yeni bir operasyona maruz kalmanın kanun yaptırımını durdurmada, ABD Dışişleri Bakanlığı, kuruluştaki kilit liderlerin belirlenmesi veya bulması için 10 milyon dolarlık bir ödül ilan etti. Buna ek olarak, ABD Hükümeti ayrıca, darkside varyantlarını kullanarak gelecekteki saldırılara katılan herhangi bir kişinin tutuklanması için 5 milyon dolar sunuyor.

FBI ayrıca, Hellokitty'nin, Ransomware çetelerinin yaygın olarak "zamana duyarlı finansal etkinlikler sırasında", "zamana duyarlı finansal etkinlikler sırasında" saldırıları yaptığı ve çetelerin kumarhaneleri de dahil olmak üzere kabile sahip işletmelerini hedef alıyor.

Bu hafta gördüğümüz Ransomware saldırıları İngiltere İşçi Partisi'ne ve Newfoundland ve Labrador Sağlık Sistemlerine karşı.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgilerini ve hikayeleri sağlayanlar: @serghei, @Malwareforme, @LawrenceaBrams, @Danielgallagher, @ionut_ilascu, @stuppigel, @jorntvdw, @vk_intel, @billtoulas, @malwrhunterteam, @Fouroctets, @ demonslay335, @polartoffee, @seifreed, @vxunderground, @ pancak3lullz, @fortinet, @gelossnake, @ fbgwls245, @ fbgwls245, @pcrisk ve @amigo_a_.

Chaos Ransomware Gang, oyuncuların oyun forumlarında terfi ettirilen sahte Minecraft Alt listeleri yoluyla Windows cihazlarını şifreler.

ABD Federal Soruşturma Bürosu (FBI), Hellokitty Ransomware Çetesinin (AKA Fivands) dağıtılmış inkar eden (DDOS) saldırılarının, gasp taktiklerinin arsenallerine dağıtılmış olan (DDOS) saldırılarını eklediği bir Flash Uyarı uyarısı özel endüstri ortakları gönderdi.

Blackshadow Hack Group, İsrail Hosting Sağlayıcısı Cyberserve'a müşteri veritabanlarını çalmak ve şirketin hizmetlerini bozmak için saldırdı.

Kanada'nın Newfoundland ve Labrador ili, sağlık hizmeti sağlayıcıları ve hastanelerinde ciddi bir şekilde bozulmaya yol açan bir cyberattack geçirdi.

DNWLS0719, .ms uzantısını şifreli dosyalara ekleyen yeni bir Dharma Ransomware varyantı buldu.

PCRISK, .cool ve .palq uzantılarını şifreli dosyalara ekleyen yeni durdurma fidyeware varyantlarını buldu.

Federal Soruşturma Bürosu (FBI), fidye yazılım çetelerinin, kurbanlarını zorlamayı kolaylaştırmak için kurumsal birleşme ve devralmalar gibi "zamana duyarlı finansal etkinliklere" dahil olan şirketleri hedef alıyorlar.

Blackmatter Ransomware, yetkililerden gelen baskı ve son kanun uygulayıcı operasyonları nedeniyle ameliyatını kapatmaktadır.

U.K. İşçi Partisi, bir fidye yazılımı saldırısından sonra bir fidye yazılımı saldırısından sonra bir veri ihlalinde bazı bilgilerinin bir veri ihlalinde etkilendiğini bildirdi.

Blackmatter Ransomware operasyonu kapatılarak, mevcut iştirakler mağdurlarını sürekli gasp için rakip Lockbit Ransomware sitesine taşıyorlar.

Binbaşı Yurtdışı Ransomware Grubu, ABD Cyber ​​Commands tarafından bir çift operasyondan sonra geçen ay kapandı ve suçluların sunucularını hedef alan yabancı bir hükümet liderlerini terk etti, birkaç ABD yetkililerine göre .

Amigo-A, Linux'u hedef alan yeni bir polaris fidye yazılımı buldu ve Ransom Notes adlı Warning.txt.

Yeni bir tehdit aktör, Microsoft Exchange sunucularını hackliyor ve Babuk Ransomware'i dağıtmak için Proxyshell güvenlik açığını kullanarak kurumsal ağları ihlal ediyor.

Tedarik listesi gibi davranan yeni bir kimlik avı kampanyası, kullanıcılara, bir hedef sistemini on beş dakikanın altında şifreleyen MIRCOP Ransomware ile enfekte eder.

ABD hükümeti, Darkside Ransomware'i ve rebrandlarını, operasyonun üyelerinin tanımlanmasına veya tutuklanmasına yol açan bilgi için 10.000.000 dolarlık bir ödülle hedefliyor.

Şimdi Lockan olarak izlenen bir fidye yazılımı bağlı kuruluş grubunun kullandığı araçlar ve taktikler hakkında detaylar, bugün Fransa'nın bilgisayar acil müdahale ekibinden (CERT) bir raporda ortaya çıkmıştır.

PCRISK, .Worm uzantısını şifreli dosyalara ekleyen yeni bir Dharma Ransomware varyantı buldu.

PCRISK, .Stax ve .irkf uzantıları şifreli dosyalara ekleyen yeni durdurma fidyeware varyantlarını buldu.

DNWLS0719, .stepik uzantısını ekleyen yeni bir Thanos Ransomware varyantı buldu.

Ransomware'de Hafta - 22 Ekim 2021 - Geri Striking

Blackmatter Ransomware, polis baskısı nedeniyle kapatıldığını iddia ediyor

Ransomware'de hafta - 29 Ekim 2021 - Tutuklama Yapma

Blackmatter Ransomware Mağdurları Sessizce Gizli Decryptor kullanımı yardımcı oldu

Ransomware'deki hafta - 17 Eylül 2021 - Yeniden Şifrelendi

Kaynak: Bleeping Computer

More Posts