Lockbit Fidye Yazılımına Bağlı Yeni Exfiltrator-22 Sıkıştırma Sonrası Kit

3 yıl önce

Tehdit aktörleri, tespitten kaçınırken fidye yazılımlarını kurumsal ağlara yaymak üzere tasarlanmış yeni bir 'exfiltrator-22' sömürü sonrası çerçeve teşvik ediyor.

Cyfirma'daki tehdit analistleri, bu yeni çerçevenin anti-analiz ve savunma kaçakçılığında uzman olan eski Lockbit 3.0 bağlı kuruluşları tarafından oluşturulduğunu ve abonelik ücreti karşılığında sağlam bir çözüm sunduğunu iddia ediyor.

Exfiltrator-22 fiyatları aylık 1.000 $ ile ömür boyu erişim için 5.000 $ arasında değişiyor ve sürekli güncellemeler ve destek sunuyor.

Çerçevenin alıcılarına, çerçevenin kötü amaçlı yazılımlarını kontrol edebilecekleri ve tehlike altına alınan sistemlere yönelik komutları kontrol edebilecekleri bir kurşun geçirmez VPS'de (sanal özel sunucu) barındırılan bir yönetici paneli verilir.

Exfiltrator-22'nin (Ex-22) ilk versiyonu 27 Kasım 2022'de Wild'da ortaya çıktı ve yaklaşık on gün sonra yazarları, diğer siber suçluların çerçevesini reklam vermek için bir telgraf kanalı kurdu.

Yıl sonuna kadar, tehdit aktörleri, uzlaşmış cihazlarda trafiği gizlemeye yardımcı olan yeni özellikler duyurdular ve bu da çerçevenin aktif gelişme altında olduğunu gösterdi.

Ocak 2023'te EX-22, yazarları tarafından% 87 hazır kabul edildi ve abonelik fiyatları açıklandı ve ilgili kullanıcıları araca erişim satın almaya davet etti.

10 Şubat 2023'te tehdit aktörleri, EX-22’nin yanal hareketini ve fidye yazılımı yayma yeteneklerini sergilemek için YouTube'da iki gösteri videosu yayınladı.

Ex-22, diğer sömürme sonrası araç setlerinde yaygın olarak bulunan özellikleri ve aynı zamanda fidye yazılımlarını ve veri hırsızlığını dağıtmaya yönelik ek özellikler içerir.

Çerçevede yer alan vurgu özellikleri şunlardır:

Yukarıdaki komutlar, Windows 'EX22 Komut ve Kontrol' konsol programı aracılığıyla tehlikeye atılan cihazlara gönderilir.

Bu komutların çıktıları daha sonra komut ve kontrol sunucusuna döndürülür ve aşağıda gösterildiği gibi doğrudan konsol uygulamasında görüntülenir.

Hizmetin web paneli aracılığıyla, siber suçlular planlanan görevleri ayarlayabilir, aracıları yeni bir sürüme güncelleyebilir, bir kampanyanın yapılandırmasını değiştirebilir veya yeni kampanyalar oluşturabilir.

Cyfirma ekibi, Lockbit 3.0 bağlı kuruluşlarının veya fidye yazılımı operasyonunun geliştirme ekibinin üyelerinin EX-22'nin arkasında olduğuna dair kanıtlar buldu.

İlk olarak, çerçevenin, saygın platformlara meşru HTTPS bağlantılarının içindeki kötü niyetli trafiği gizlemeye yardımcı olan Lockbit ve Tor Ombuscation eklentisi Meek ile ilişkili aynı "etki alanı ön" tekniğini kullandığını fark ettiler.

Daha fazla araştırma üzerine Cyfirma, EX-22'nin daha önce bir Lockbit 3.0 örneğinde maruz kalan aynı C2 altyapısını kullandığını bulmuştur.

Ne yazık ki, exfiltrator-22, kaçamaklı bir çerçeve geliştirme becerilerine sahip olan bilgili kötü amaçlı yazılım yazarları tarafından oluşturulmuş gibi görünmektedir.

Bu nedenle, yüksek fiyatına rağmen, doğal olarak daha fazla kod geliştirme ve özellik iyileştirmeleri ile sonuçlanan siber suç topluluğuna çok fazla ilgi göstermesi beklenmektedir.

Kullanıcılar arasında e -posta yorgunluğu siber suçlular için kapı açar

Mağdurlar ödemeyi reddettiği için fidye yazılımı karları 2022'de% 40 düşüyor

Kanadalı madencilik firması fidye yazılımı saldırısından sonra değirmeni kapatıyor

ABD Marshals Servisi Fidye Yazılımı Saldırısı, Veri Hırsızlığı

Purecrypter kötü amaçlı yazılım, fidye yazılımları ile govt orgs, info-starers ile vuruyor

Kaynak: Bleeping Computer

More Posts