Bu hafta öğrendiğimiz bir şey varsa, sadece içeriden gelen tehditlere karşı savunmasız olan şirketler değil, fidye yazılımı işlemleri de öyle değil.
Lockbit 2.0 Ransomware, ağları ihlal etmelerine yardımcı olmak için kurumsal içeriler almaya çalışıyor. Karşılığında, içeriden milyonlarca dolar vaat etti.
Çevirme tarafında, Ransomware işlemleri de savunmasızdır.
Dün, Conti Ransomware operasyonundan yasaklandıktan sonra, bir Conti Affiliate, XSS Hacking Forum'taki fidye yazılımı operasyonunun eğitim materyalini sızdırıyor, güvenlik araştırmacıları ve savunucuları grup tarafından kullanılan araçlara bir iç görünümde verdi.
Bu haftanın diğer sıcak konusu, Darkside Ransomware operasyonunun bir rebrand olduğuna inanılan, Blackmatter adlı yeni bir fidye yazılımı operasyonunun yükselişidir.
Son olarak, bu hafta, İtalya'nın Lazio Bölgesi, Enerji Grubu ERG ve Lider Anakart Maker Gigabayt'a karşı büyük fidye yazılım saldırıları yaptık.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgilerini ve hikayeleri sunanlar şunları içerir: @lawrenceabrams, @fouroctets, @polartoffee, @fwosar, @vk_intel, @Malwareforme, @ DeMonSlay335, @seifreed, @serghei, @danielgallagher, @struppigel, @jorntvdw, @malwrhunterteam, @ ddd1ms, @recordedfuture, @groupib_gib, @ pancak3lullz, @jakubkroustek, @pogowasright, @ chum1ng0, @pcrisk ve @amigo_a_.
Blackmatter adında yeni bir Ransomware çetesi, ünlü ve şimdi vahlı tekrar ve karanlık operasyonlardan en iyi özellikleri içerdiğini iddia ederken kurumsal ağlara erişim satın alıyor.
Bir decryptörde bulunan şifreleme algoritmaları, ünlü Darkside Ransomware çetesinin yeni bir Blackmatter Ransomware operasyonu olarak yeniden markalandığını ve kurumsal kuruluşlara aktif olarak atak yaptığını göstermektedir.
PCRISK, .nooa ve .muq uzantısını ekleyen yeni durdurma fidyeware varyantları.
İtalya'daki Lazio bölgesi, Covid-19 aşılama kaydı portalı da dahil olmak üzere, bölgenin BT sistemlerini engelleyen bildirilen bir Ransomware saldırısı yapmıştır.
2018'den bu yana, "PYSA" olarak bilinen tehdit aktörleri ("Sisteminizi korumak için") Mespinoza Ransomware'i, bir kopyasını ekstra bir kopyasını çıkardıktan sonra kurbanların dosyalarını kilitlemek için kullandılar. 2020'nin başlarında, bu "büyük oyun avcıları" hakkında uyarılar hem FBI hem de CNIL tarafından yayınlandı. O zamandan beri PYSA, tıbbi ve eğitim sektörleri için bir tehdit oluşturmaya devam etti. Bir çok sayıda diğer fidye eşyası (RAA'lar) grubu gibi, PYSA, Ransom taleplerini ödemeyen kurbanları listeleyen ve sonra verilerini terk ettiği koyu web'de özel bir sızıntı alanını korur. Onları "ortaklar" diyorlar.
PCRISK, .ganp uzantısını ekleyen yeni bir Dharma Ransomware varyantını keşfetti.
INSIKT GROUP, Temmuz 2021'de kurulan yeni bir fidye yazılımı (RAA'lar) bağlı kuruluş programı olan Blackmatter Ransomware'in Windows ve Linux varyantlarını analiz etti. nispeten karmaşık bir grup tarafından geliştirilmiş olmak
İtalyan Enerji Şirketi ERG, sistemleri üzerindeki bir fidye yazılımı saldırısını takiben bilgi ve iletişim teknolojisini (BİT) altyapısını etkileyen "sadece birkaç küçük aksaklık" rapor ediyor.
Lockbit 2.0 Ransomware Gang, ağları ihlal etmelerine ve şifrelemelerine yardımcı olmak için kurumsal içeriler aktif olarak işe alıyor. Buna karşılık, içeriden bir milyon dolarlık ödemeleri vaat etti.
PCRISK, .win uzantısını ekleyen yeni bir Phobos Ransomware varyantını keşfetti.
? Blackmatter Gang, VMware'in ESXI sanal makine platformunu hedefleyen bir Linux şifreleme geliştirmek için Ransomware operasyonlarının saflarına katıldı.
CISA, ortak ve özel sektörler arasında ortak ve özel sektörler arasında bir ortaklık, fidye yazılımından ve diğer siber tehditlerden kritik altyapıyı savunmaya odaklanan ortak ve özel sektörlerin bir ortaklığını açıkladı.
Hoşnutsuz bir conti bağlı kuruluş, fidye yazılımının operatörlerinden biri hakkında bilgi dahil olmak üzere saldırılar yaparken çetenin eğitim materyalini sızdırdı.
Jakub Kroustek, .Ceçil uzantısını ekleyen yeni bir Dharma Ransomware varyantı buldu.
Amigo-A .Salma uzantısını ekleyen ve RAAD_ME.TXT adlı bir fidye notunu düşüren yeni bir fidye yazılımı buldu.
Tayvanlı anakart yapımcısı, fidye ödenmedikçe 112 GB çalıntı veri yayınlamayı tehdit eden Ransomexx Ransomware Gang tarafından vuruldu.
2021 yaz sıcak hava getirdi, aynı zamanda Ransomware dünyasından da sıcak haberler getirdi. Mayıs ayı sonunda, DoppelPaymer bir pazarlama hilesi kullandı ve yeni fidye yazılımı kederini (ücret veya keder) yeniden adlandırdı. Dahası, Haziran-Temmuz ayında Hacker Grupları Darkside ve Yeniden Arşanı, sırasıyla sömürge boru hattına ve Kaseya'ya karşı komik saldırılardan sonra radarlardan kayboldu. Temmuz ayının sonunda, Blackmatter adında yeni bir oyuncu Ransomware pazarına girmişti. Ancak Blackmatter gerçekten sahnede yeni mi?
PCRISC, .divinity uzantısını ekleyen yeni bir Xorist Ransomware varyantı buldu ve dosya dosyalarını çözüleceği bir fidye notu bıraktı.
Lockbit fidye yazılımı, kurumsal ağları ihlal etmek için içerdekileri işe alıyor
Blackmatter Ransomware'in Linux versiyonu VMware ESXI sunucularını hedefler
Darkside Ransomware çete yeni Blackmatter operasyonu olarak döndürür
Blackmatter Ransomware çetesi, darksenin küllerinden yükselir, tekrar
Ransomware haftası - 30 Temmuz 2021 - 1 milyar Euro tasarrufu
Kaynak: Bleeping Computer