Yeni Luna Fidye Yazılımı Windows, Linux ve ESXI Sistemleri Şifreliyor

4 yıl önce

Luna olarak adlandırılan yeni bir fidye yazılımı ailesi, Windows, Linux ve ESXI sistemleri dahil olmak üzere çeşitli işletim sistemlerini çalıştıran cihazları şifrelemek için kullanılabilir.

Kaspersky Güvenlik Araştırmacıları tarafından şirketin Darknet Tehdit İstihbaratı Aktif İzleme Sistemi tarafından tespit edilen bir Dark Web Fidye Yazılımı Forumu aracılığıyla keşfedilen Luna Fidye Yazılımları, sadece Rusça konuşan tehdit aktörleri tarafından kullanılmak üzere özel olarak tasarlanmış gibi görünüyor.

Kaspersky, "Reklam, Luna'nın sadece Rusça konuşan iştiraklerle çalıştığını belirtiyor. Ayrıca, ikili içinde sabitlenen fidye notu yazım hataları içeriyor. Örneğin, 'küçük bir ekip' yerine 'küçük bir ekip' diyor.

Diyerek şöyle devam etti: "Bu nedenle, Luna'nın arkasındaki aktörlerin Rusça konuşmacılar olduğuna dair orta güvenle varsayıyoruz."

Luna (Moon için Rusça) hala geliştirilmekte olan ve mevcut komut satırı seçeneklerine dayanan sınırlı yeteneklere sahip çok basit fidye yazılımıdır.

Bununla birlikte, Curve25519 kullanarak hızlı ve güvenli X25519 eliptik eğri diffie-hellman anahtar değişimini, gelişmiş şifreleme standardı (AES) simetrik şifreleme algoritması ile birleştiren çok yaygın olmayan bir şifreleme şeması kullanır.

Bu yeni fidye yazılımının arkasındaki grup, bu yeni gerginliği Rust'ta geliştirdi ve platform-agnostik doğasından kaynak kodunda çok az değişiklik olan birden fazla platforma taşımaya başladı.

Platformlar arası bir dil kullanmak, Luna fidye yazılımının otomatik statik kod analiz denemelerinden kaçmasını sağlar.

Araştırmacılar, "Hem Linux hem de ESXI örnekleri, Windows sürümünden bazı küçük değişikliklerle aynı kaynak kodu kullanılarak derlenir. Kodun geri kalanında Windows sürümünde önemli bir değişiklik yoktur."

Luna ayrıca, çok az veya hiç değişikliksiz birden fazla işletim sistemini hedefleyebilen kötü amaçlı yazılımlar oluşturmak için Rust ve Golang gibi dilleri kullanan siber suç çeteleri tarafından benimsenen en son eğilimi teyit ediyor.

Kaspersky, grubun yeni keşfedildiği ve etkinliğinin hala izlendiği göz önüne alındığında, kurbanların Luna Fidye yazılımı kullanılarak ne şifrelendiğine dair çok az veri olduğunu söylüyor.

Bu ay bildirilen diğer yeni fidye yazılımı aileleri, 64 bit Windows cihazlarını hedefleyen C/C ++ konsol tabanlı fidye yazılımları ve Mayıs ayından bu yana işletmeleri hedefleyen yeni bir fidye yazılımı işlemi olan 0mega yer alıyor.

Her ikisi de, çift genişlemeli saldırılarını desteklemek için sistemlerini şifrelemeden önce mağdurların ağlarından veri çaldığı bilinmektedir.

Yeni Redalert fidye yazılımı Windows, Linux VMware ESXI sunucuları hedefliyor

Black Basta Ransomware hedefleri VMware ESXI sunucularının Linux sürümü

Yeni ‘Cheers’ Linux Fidye Yazılımı Hedefleri VMware ESXI Sunucuları

Microsoft Azure artık geçici depolamalı gizli VM'lere sahip

Ransomware'de Hafta - 10 Haziran 2022 - Linux'u Hedefleme

Kaynak: Bleeping Computer

More Posts