Fidye Yazılımında Hafta - 16 Aralık 2022 - Güven kaybetmek

3 yıl önce

Güvenlik yazılımı tarafından algılamadan kaçınmak için, kötü amaçlı yazılım geliştiricileri ve tehdit aktörleri, kötü amaçlı yazılımlarını imzalamak için giderek daha fazla tehlikeye atılmış kod imzalama sertifikalarını kullanırlar.

Bu eğilim, Microsoft'un Aralık ayında Salı günü Aralık ayında geliştirici hesaplarının Windows Donanım Geliştiricisi programında kötü niyetli, çekirdek modu donanım sürücülerini imzalamaktan ödün verildiğini açıkladığı bu hafta gösterildi.

Microsoft bu sürücüleri imzalarken, Windows'a yüklenmelerine ve işletim sistemindeki en yüksek ayrıcalıkları kazanmalarına izin verdi.

Bu sürücüler, bilgisayarda çalışan güvenlik yazılım süreçlerini ve Windows hizmetlerini engelleyen Stonestop (Loader) ve Fakir (Sürücü) kötü amaçlı yazılımlardan oluşan bir araç setinin parçası olarak kullanılmıştır.

Microsoft, Mantiant, Sophos ve Sentinelone'dan koordine edilmiş raporlar, Hive ve Küba fidye yazılımı operasyonları da dahil olmak üzere bu tehlikeye atılmış hesaplar kullanılarak imzalanan kötü amaçlı yazılımları kullandığını belirtti.

Microsoft ayrıca, Magniber Fidye yazılımı ve QBOT için olanlar da dahil olmak üzere, kötü amaçlı yazılım dağıtım kampanyalarında aktif olarak sömürülen tehdit aktörlerinin Web Zero-Day güvenlik açığının bir Windows işaretini düzeltti.

Bu hafta yayınlanan diğer araştırmalar şunları içerir:

Son olarak, bu hafta saldırılar hakkında birkaç siber saldırı veya bilgi de vardı, ancak sadece birkaçının fidye yazılımı olduğu doğrulandı.

Fidye yazılımı saldırıları, Kaliforniya Maliye Departmanı'na bir Lockbit saldırısı içeriyor. Antwerp'e Belçika Şehri'ne yapılan saldırıyı ve Kolombiya'nın en büyük enerji tedarikçilerinden biri olan EPM'ye Blackcat Fidyeware saldırısı talep eden oyun fidye yazılımı operasyonu.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @struppigel, @vk_intel, @billtoulas, @fourocTets, @jorntvdw, @Blepincomputer, @danielgallagher, @Demonslay335, @seifreed, @Fwosar, @Serghe. @malwareForme, @ionut_ilascu, @lawrenceAbrams, @PoLartOffee, @_cpresearch_, @Vinopaljiri, @Cybereason, @1ZRR4H, @talossecurity, @Pcrisk, @TrendMicro, @Geekscyber ve

Güvenlik araştırmacıları, Silence olarak bilinen Rusça konuşan bir hack grubu tarafından oluşturulan Truebot kötü amaçlı yazılım indiricisi ile enfekte olan cihazlarda bir artış fark ettiler.

Oyun fidye yazılımı operasyonu, Belçika şehri Antwerp'teki yakın zamanda bir siber saldırının sorumluluğunu üstlendi.

Azov'u bahçe çeşitliliği fidye yazılımınızdan ayıran bir şey, kendi kodunu yürütmek için 64 bit yürütülebilir dosyaların değiştirilmesidir. Modern internetin ortaya çıkmasından önce, bu davranış eskiden kötü amaçlı yazılımların çoğalması için kraliyet yoluydu; Bu nedenle, bugüne kadar, “bilgisayar virüsü” nin ders kitabı tanımı olmaya devam ediyor (endüstri pedanları tarafından çok sevilen ve herkes tarafından eşit derecede kızan bir gerçek).

Pcrisk, .Manw ve .maos uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.

Kaliforniya'daki Finans Departmanı, şimdi Lockbit Fidye yazılımı çetesi tarafından talep edilen bir siber saldırının hedefi olmuştur.

Microsoft, profilleri aracılığıyla imzalanan sürücülerin fidye yazılımı olayları da dahil olmak üzere siber saldırılarda kullanıldıktan sonra birkaç Microsoft donanım geliştiricisi hesaplarını iptal etti.

Bianlian Ransomware, 2022'de birden fazla endüstride hedeflenen saldırılar gerçekleştiren bir Golang kötü amaçlı yazılımıdır. Fidye yazılımı, bazı sanal alanları/otomatik analiz sistemlerini çökertecek API çağrılarından oluşan anti-analiz teknikleri kullanmıştır. Kötü amaçlı yazılım, makinede tanımlanan tüm sürücüleri hedefler ve şifreleme tamamlandıktan sonra kendini siler.

Pcrisk, .Matu uzantısını ekleyen yeni bir Stop fidye yazılımı varyantı buldu.

Pccrisk, .Hebem uzantısını ekleyen ve info.txt adlı bir fidye notu bırakan yeni bir Dharma Ransomware varyantı buldu.

Pcrisk, .Lucknite uzantısını ekleyen ve ReadMe.txt adlı bir fidye notu bırakan yeni bir Lucknite fidye yazılımı buldu.

Pcrisk, .xllm uzantısını ekleyen ve Read_it.txt adlı bir fidye notu bırakan yeni bir Chaos Fidye yazılımı varyantı buldu.

Microsoft, tehdit aktörleri tarafından Windows SmartScreen Güvenlik özelliğini atlatmak ve Magniber Fidye yazılımı ve QBOT kötü amaçlı yazılım yükleri sunmak için kullanılan bir güvenlik açığını düzeltti.

Kraliyet Ransomware Group 2022'nin başlarında ortaya çıktı ve yılın ortasından beri ivme kazandı. Grubun farklı TTP'ler aracılığıyla konuşlandırdığı fidye yazılımı, dünya çapında birden fazla kuruluşu etkiledi. Grubun kendisinin, araştırmacıların kraliyet fidye yazılımı ve diğer fidye yazılımı operatörleri arasında gözlemledikleri benzerliklere dayanarak, diğer fidye yazılım gruplarının eski üyelerinden oluştuğundan şüpheleniliyor.

Birçok Koreli şirket tarafından 2022'nin ikinci yarısında birçok fidye yazılımı hasarı vakası bildirilmiştir. Hasar, bir saldırganın savunmasız bir güvenlik sistemi, dağıtılmış fidye yazılımı ile bir veritabanı (DB) sunucusuna sızması ve dosyayı şifrelediği benzersizdir. Dosya uzantısına bir ".masscan" dizesi eklendi.

Pccrisk, .locked uzantıyı ekleyen ve Read_it.txt adlı bir fidye notu bırakan yeni bir bloklu fidye yazılımı buldu.

Pccrisk, .hentai uzantısını ekleyen yeni bir fidye yazılımı buldu ve Unlockfiles.txt adlı bir fidye notu bıraktı.

Kolombiyalı enerji şirketi Empresas Públicas de Medellín (EPM) Pazartesi günü bir Blackcat/ALPHV fidye yazılımı saldırısı yaşadı, şirketin operasyonlarını bozdu ve çevrimiçi hizmetleri düşürdü.

Bu yıl, Blackcat, Hive ve Ransomexx gibi Hizmet Olarak Fidye Yazılımı (RAAS) grupları, Windows ve Linux gibi farklı işletim sistemlerine kötü amaçlı yazılımları uyarlamayı kolaylaştıran plaketler arası bir dili olan Rustware'lerinin versiyonlarını geliştirdiler. . Bu blog girişinde, bu dili kullanmaya başlayan başka bir fidye yazılımı grubu olan gündeme (Qilin olarak da bilinir) ışık tutuyoruz.

Pccrisk, .Btnw, .Btos ve .Bttu uzantılarını ekleyen yeni Stop fidye yazılımı varyantları buldu.

Bu yıl, Blackcat, Hive ve Ransomexx gibi Hizmet Olarak Fidye Yazılımı (RAAS) grupları, Windows ve Linux gibi farklı işletim sistemlerine kötü amaçlı yazılımları uyarlamayı kolaylaştıran plaketler arası bir dili olan Rustware'lerinin versiyonlarını geliştirdiler. . Bu blog girişinde, bu dili kullanmaya başlayan başka bir fidye yazılımı grubu olan gündeme (Qilin olarak da bilinir) ışık tutuyoruz.

Kolombiyalı Enerji Tedarikçisi EPM Blackcat Fidye Yazılımı Saldırısı

Fidye Yazılımında Hafta - 9 Aralık 2022 - Geniş Etki

Ransomware'de Hafta - 2 Aralık 2022 - Sağlık hizmetlerini bozan

Ransomware'de Hafta - 18 Kasım 2022 - Yükselen Operasyonlar

Ransomware'de Hafta - 11 Kasım 2022 - Lockbit Heir the Heat

Kaynak: Bleeping Computer

More Posts