Fidye yazılımı saldırıları, muhtemelen Ukrayna'nın işgali, bölgedeki istikrarsızlık ve daha sonra Rusya'ya karşı dünya çapında yaptırımlar nedeniyle yavaşlamaya devam ediyor.
Bu, fidye yazılımı etkinliği olmadığı anlamına gelmez.
Bu haftanın en büyük haberi, iç altyapı çevrimdışı ve takım liderleri/üyeleri markanın sona erdiğini söyledi.
'Conti' markası kapatılabilirken, siber güvenlik firması Advanced Intel, siber suç sendikasının faaliyet göstermeye devam edeceğini, üyelerin diğer fidye yazılım operasyonlarına veya Conti liderliğinin daha küçük operasyonları devralacağını söyledi.
Daha küçük 'hücrelere' parçalanarak, Conti'nin kolluk kuvvetlerinden daha kolay kaçabileceğine ve farklı fidye yazılımı operasyonunun şifrelemeleri arasında geçiş yapabileceğine inanılmaktadır. Bu, sendika için daha az gelir anlamına gelse de, genel operasyon için daha fazla hareketlilik yaratır.
Bunun son zamanlarda yapılan bir Conti saldırısından ciddi şekilde etkilenen Kosta Rika hükümeti için anlamı belirsizdir.
Bu hafta diğer haberler, Thanos ve Jigsaw fidye yazılımı ailelerini oluşturmak için bir Venezüella doktorunun şarj edilmesi, QNAP müşterilerine yeni bir Deadbolt kampanyasının NAS cihazlarını hedeflediğini ve fidye yazılım çetelerinin başlangıç erişim için giderek daha fazla güvenlik açığı kullandığına dair bir rapor yer alıyor.
Son olarak, dev Nikkei yayınlamak Singapur şubesinin fidye yazılımı saldırısı yaşadığını açıkladı.
Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @PoLartOffee, @Malwrhunterteam, @struppigel, @FourocTets, @lawrenceAbrams, @danielgallagher, @seifreed, @ion_ilascu, @Vk_intel, @Bleblepd3, @Bule, @ @Billtoulas, @fwosar, @serghei, @malwareForme, @y_advintel, @Advintel, @vxunderground, @Douglmassun, @Groupib_gib, @Prodaft, @Kateconger, @Pcrrisk, @amigo_a_ ve @Fortinet
ABD Adalet Bakanlığı bugün, Ciudad Bolivar, Venezuela'da ikamet eden Fransız ve Venezüella vatandaşlığı olan 55 yaşındaki bir kardiyolog olan Moises Luis Zagala Gonzalez'in (Zagala), sibercriminals için yapboz ve thanos fidye yazılımı yarattığını ve kiraladığını söyledi.
Prodaft Tehdit İstihbarat (PTI) ekibi, Sihirbaz Örümcek hakkında derinlemesine bilgi sağlamak için bu raporu birleştirdi.
Pccrisk, .34R7HGR455 uzantısını ekleyen yeni bir toprak gazı fidye yazılımı buldu ve okuma beni (DeRryptor) .txt adlı bir fidye notu bıraktı.
Bir Rus hack karteli, Kosta Rika hükümetine karşı olağanüstü bir siber saldırı gerçekleştirdi, vergi toplama ve ihracat sistemlerini bir aydan fazla bir süre boyunca sakladı ve ülkeyi acil bir durum ilan etmeye zorladı.
Conti fidye yazılımı, Lockbit Ransomware Group ve ALPHV Fidye Yazılım Grubu'nu halka açık bir şekilde çağırdı. Conti, hem Lockbit hem de ALPHV'yi fidye yazılımı bağlı kuruluşlarından çalmak ve sohbet günlükleri dövmekle suçlar. https://t.co/epflifcsny pic.twitter.com/pmwllc7m2s
Bu damarda, Fordiguard Labs kısa bir süre önce Rusya ile birlikte görünen Kaos Fidye yazılımının bir varyantıyla karşılaştı. Bu blog, Chaos varyantının uzlaşmış bir makineye sunduğu kısır sonuçları açıklıyor.
Pcrisk, .dfwe uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
Kovan operasyonu tarafından fidye yazılımı saldırısı yaptıktan sonra, Zambiya Bankası, erkek genital organlarının bir resmini yayınlayarak ve bilgisayar korsanlarına şunu söyleyerek ödeme yapmayacaklarını açıkça belirtti… (iyi, hayal gücünüzü kullanabilirsiniz).
Pccrisk, .fdcv uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
Pcrisk, .Cryptbit uzantısını ekleyen yeni Cryptbit fidye yazılımı buldu ve Cryptbit-Restore-Files.txt Ransom notunu bıraktı.
Güvenlik araştırmacıları, harici uzaktan erişim hizmetlerinin, fidye yazılımı çetelerinin şirket ağlarını ihlal etmeleri için ana vektör olmaya devam ettiği konusunda uyarıyor, ancak güvenlik açıklarından yararlanmada kayda değer bir artış var.
Tayvan tabanlı ağa bağlı depolama (NAS) üreticisi QNAP, müşterileri Perşembe günü, cihazlarını sürgü fidye yazılımı yüklerini iten saldırılara karşı güvence altına almaları için uyardı.
Yayıncılık devi Nikkei, grubun Singapur'daki karargahının 13 Mayıs 2022'de neredeyse bir hafta önce fidye yazılımı saldırısı tarafından vurulduğunu açıkladı.
Kötü şöhretli Conti fidye yazılımı çetesi, altyapı çevrimdışı olarak alınarak operasyonlarını resmen kapattı ve takım liderleri markanın artık olmadığını söyledi.
Pccrisk, .FEFG uzantısını ekleyen yeni bir stop fidye yazılımı varyantı buldu.
19 Mayıs 2022'de Conti Fidye yazılımı çetesinin resmi web sitesi Conti News'in yönetici paneli kapatıldı. Müzakereler hizmet sitesi de aşağıdayken, altyapının geri kalanı: sohbet odalarından habercilere ve sunuculardan proxy ana bilgisayarlara büyük bir sıfırlamadan geçiyordu.
Pcrisk, Zareus adında .zareus uzantısını ekleyen ve help_decrypt_your_files.txt adlı bir fidye notu bırakan bir fidye yazılımı buldu.
Fidye Yazılımında Hafta - 6 Mayıs 2022 - Gelişen bir manzara
ABD Thanos ve Jigsaw Fidye Yazılımlarını 55 yaşındaki doktora bağlar
Fidye Yazılımında Hafta - 13 Mayıs 2022 - Ulusal Acil Durum
Ransomware'de Hafta - 18 Mart 2022 - Otomobil endüstrisini hedeflemek
Ransomware'de Hafta - 15 Nisan 2022 - Rusya'yı Şifreleme
Kaynak: Bleeping Computer