Suncrypt, 2020 yılının ortalarında öne çıkan hizmet (RAA'lar) olarak bir fidye yazılımı olan bir fidye yazılımı, operatörleri yeni yeteneklere devam etmek için çalışmaya devam etse bile, hala aktif olduğu bildirildi.
Suncrypt, dosya şifrelemesi, çalınan verileri yayınlama tehdidi ve DDO'lar (Dağıtılmış Hizmet Reddi) dahil olmak üzere üçlü gastanın ilk öncülerinden biriydi.
Buna rağmen, Ortaklık Programı içindeki etik fikirli hedefleme kısıtlamalarının olmamasına rağmen, Suncrypt, kapalı bir iştirak çemberinin küçük bir özel raasından daha büyük olmayı başaramadı.
Minerva Laboratuarları'nın bir raporuna göre, bu durgunluk, kötü amaçlı yazılım yazarlarını, analistlerin neyin değiştiğini belirlemek için analiz ettiği zorlamalarının yeni ve daha iyi bir versiyonunda çalışmasını engellemedi.
2022 Suncrypt Variant'ın yeni yetenekleri, işlem fesih, durdurma ve makineyi fidye yazılımı yürütme için temizleyerek siler.
Bu özellikler uzun zamandır diğer fidyeware suşlarında var, ancak Suncrypt için çok yakın zamanlar. Minerva yorumları olarak, bu, hala erken bir gelişme aşamasında olduğu gibi görünmesini sağlar.
Proses sonlandırması, WordPad (belgeler), SQLWriter (veritabanları) ve Outlook (e-postalar) gibi açık veri dosyalarının şifrelemesini engelleyebilecek kaynak ağır işlemlerini içerir.
Temizleme özelliği, tüm günlükleri silmek için iki API çağrısı kullanılarak, şifreleme rutininin sonunda etkinleştirilir. Biri yeterli olmasına rağmen, yazar muhtemelen fazlalık için iki tane daha kullandı. Tüm günlükler silindikten sonra, Ransomware CMD.exe kullanarak kendisini diskten siler.
En yeni sürümde tutulan önemli eski özelliklerden biri, işlem iş parçacığı yoluyla daha hızlı şifreleme için G / Ç tamamlama portlarının kullanımıdır.
Ayrıca, Suncrypt hem yerel hacimleri hem de ağ paylarını şifrelemeye devam ediyor ve hala Windows dizini, Boot.ini, DLL dosyaları, Geri Dönüşüm Kutusu ve şifrelenirse bir bilgisayarı çalışamaz hale getiren diğer öğeler için hala bir izin listesi tutar.
Gönderimlerden gelen istatistiklere göre, Ransomware Gerginlik Etkinliği hakkında iyi bir fikir sağlayan Ransomware, Suncrypt hala kurbanları şifreliyor, ancak sınırlı aktiviteye sahip görünüyor.
Grup, yüksek değerli varlıkları hedef alıyor olabilir ve Ransom Ödeme Müzakerelerinin özelliğini, kolluk kuvvetlerini ve medya kapsamını çizmemek.
Minerva, Migros, Suncrypt'in en son kurbanlarından biri olarak, İsviçre'nin en büyük süpermarket zinciri 100.000'den fazla insanı kullanıyor.
Özetle, Suncrypt hiç şüphesiz henüz çatlamış olmayan gerçek bir tehdittir, ancak RAA'ların görülmesi gereken daha önemli bir şeye girip büyüyüp büyülemeyeceği bir şeydir.
Revil Ransomware Üyesi, Kaseya Saldırısı için yargılanmak için U.
Hive Ransomware Linux VMware ESXI Şifreleme Paslanacak Portları
Ransomware'de Hafta - 25 Mart 2022 - Kritik Altyapı
Estonya Ransomware operatörü 66 ay hapis cezasına çarptırıldı
Ransomware Haftası - 24 Aralık 2021 - Yorgun İçin Dinlenme Yok
Kaynak: Bleeping Computer