Yeni Mallox Fidye Yazılımı Linux varyantı sızdırılmış kriptina koduna dayalı

1 yıl önce

TargetCompany olarak da bilinen Mallox fidye yazılımı operasyonunun bir üyesi, Linux sistemlerine saldırmak için Kriptin fidye yazılımının biraz değiştirilmiş bir versiyonu kullanılarak tespit edildi.

Sentinellabs'a göre bu versiyon, geçen Haziran ayında trend mikro araştırmacılar tarafından tarif edilen ve fidye yazılım ekosisteminin kayma taktiklerini vurgulayan diğer Linux hedefleme varyantlarından ayrıdır.

Ayrıca, bu, daha önce sadece Windows'a özel bir kötü amaçlı yazılım olan Mallox'un Linux ve VMware ESXI sistemlerini artı işaretlerine koyduğunun ve işlem için önemli bir evrimi işaretlediğinin bir başka işaretidir.

Kriptin, 2023'ün sonlarında Linux sistemlerini hedeflemek için düşük maliyetli (500-800 $) fidye yazılımı (RAAS) platformu olarak piyasaya sürüldü, ancak siber suç topluluğunda çekiş alamadı.

Şubat 2024'te, "Corlys" takma adını kullanarak iddia edilen yöneticisi, Kriptin'in kaynak kodunu, ellerini çalışan bir Linux varyantına almakla ilgilenen rastgele fidye yazılım aktörleri tarafından satın alınan hack forumlarında ücretsiz olarak sızdırdı.

Bir Mallox üyesi operasyonel bir hataya maruz kaldıktan ve araçlarını ortaya çıkardıktan sonra, Sentinlabs Kryptina'nın proje tarafından kabul edildiğini ve kaynak kodunun yeniden markalı mallok yükler oluşturmak için kullanıldığını keşfetti.

"Mallox Linux 1.0" olarak adlandırılan yeniden markalı şifrük, Kriptin'in çekirdek kaynak kodunu, aynı AES-256-CBC şifreleme mekanizmasını ve şifre çözme rutinlerini ve aynı komut satırı oluşturucu ve konfigürasyon parametrelerini kullanır.

Bu, Mallox iştirakinin yalnızca görünümü ve adını değiştirdiğini, fidye notları, komut dosyaları ve dosyalardaki kriptina referanslarını kaldırdığını ve mevcut belgeleri bir "lite" formuna aktardığını ve geri kalanların tümünü değiştirmediğini gösteriyor.

Mallox Linux 1.0 dışında, Sentinellabs, tehdit oyuncusu sunucusunda aşağıdakiler de dahil olmak üzere çeşitli araçlar buldu:

Şu anda, Mallox Linux 1.0 varyantının, önceki raporumuzda tartışılan Linux varyantının yanında tek bir bağlı kuruluş, çoklu bağlı kuruluş veya tüm Mallox fidye yazılım operatörleri tarafından kullanılıp kullanılmadığı belirsizliğini korumaktadır. 

Hacking forumlarında 300.000 $ karşılığında fidye yazılımı kaynak kodu satış

AutoCanada, Fidye Yazılımı Saldırısı "Mayıs" ı Etkileyen Çalışan Verilerini Diyor

ABD Hükümet Ajansı CMS, veri ihlalinin 3.1 milyon kişiyi etkilediğini söylüyor

Almanya fidye yazılımı çeteleri tarafından kullanılan 47 kripto borsasını ele geçiriyor

Microsoft: Vanilla Tempest Hacker'ları Inc Ransomware ile Healthcare Hit

Kaynak: Bleeping Computer

More Posts