Ransomware'de Hafta - 30 Eylül 2022 - Gölgelerden Ortaya Çıkıyor

3 yıl önce

Bu haftanın haberleri öncelikle Lockbit, Blackmatter ve yükselen kurumsal hedefleyen kraliyet fidye yazılımı operasyonu etrafında dönüyor.

Beklendiği gibi, tehdit aktörleri artık fidye yazılımı işlemleri için sızdırılmış Lockbit 3.0 fidye yazılımı üreticisini kullanıyor. Örneğin, daha önce Babuk ve Conti şifrelemelerini kullanan BL00dy fidye yazılımı çetesi, Ukrayna işine yapılan bir saldırıda şimdi bir Lockbit 3.0 şifrelemesine geçti.

Araştırmacılar ayrıca, TargetCompany fidye yazılım iştiraklerinin artık halka açık olarak maruz kalan Microsoft SQL sunucularını hedeflediğini bildirdi.

Bir başka ilginç araştırma, fidye yazılımı çetelerinin tamamen şifrelemekten uzaklaşabileceği ve fidye yazılımı geliştiricisini kesmek için saf veri açığa çıkmasına ve dosya silinmesine geçebileceği tahminidir. Bu fikir, bir Blackmatter bağlı kuruluşu tarafından kullanılan bir veri hırsızlığı aracında yeni bir dosya silme/yolsuzluk özelliğinden kaynaklanmaktadır.

Sonunda, bu hafta Şubat ayından bu yana gölgelerden sessizce çalışan ancak daha yakın zamanda saldırıları artıran Royal Ransomware'i öğrendik.

Katkıda bulunanlar ve bu hafta yeni fidye yazılımı bilgileri ve hikayeleri sunanlar arasında şunlardır: @seifreed, @serghei, @vk_intel, @billtoulas, @danielgallagher, @jorntvdw, @PolartOffee, @Blepincomputer, @fwosar, @struppigel @Demonslay35, @StrupriPigel @İonut_ilascu, @FourocTets, @MalwrhunterTeam, @MalwareFeforme, @swascan, @y_advintel, @Advintel, @Angel11vr, @insidestairwell, @aejleslie, @cyderes, @AHNLab ve @PCRISK.

Güvenlik araştırmacıları, savunmasız Microsoft SQL sunucuları Fargo fidye yazılımı ile yeni bir saldırı dalgası hedefleniyor.

Exmatter olarak bilinen ve daha önce Blackmatter fidye yazılımı grubuyla bağlantılı olarak bilinen veri açma kötü amaçlı yazılımları, fidye yazılımı iştiraklerinin gelecekte geçebileceği yeni bir taktik olduğunu gösterebilecek veri bozulması işlevselliği ile yükseltilmektedir.

Bugün (09/25/22) BL00DY Ransomware çetesinin Ukraynalı kurbanlarından birinden analiz için çok sınırlı bilgi alındı. Ne yazık ki, sağlanan dosyalardan, parazit vektörünü, saldırının zaman çerçevesini ve hangi operasyonların otomatikleştirildiğini ve hangilerinin etkileşimli olarak gerçekleştirildiği mümkün değildir, ancak bilgilerin saldırıyı yeniden yapılandırmak için oldukça yeterli olduğu ortaya çıktı şema.

SOC ekibi Swascan tarafından yürütülen bu analizde, “Lockbit 3.0” (Windows sürümü) ve “Lockbit” (Linux varyantı) şifrelemeleri analiz edildi.

Pccrisk, .Wanque uzantısını ekleyen ve restore_files_info.hta adlı fidye notlarını düşüren bir fidye yazılımı buldu ve restore_files_info.txt.

Pcrisk, .anon uzantısını ekleyen ve Read_it.txt adlı bir fidye notu bırakan TeamDarkanon Ransomware adlı yeni bir kaos varyantı buldu.

Pcrisk, .OKHacked uzantısını ekleyen ve Read_it.txt adlı bir fidye notu bırakan Okhacked fidye yazılımı adlı yeni bir Chaos varyantı buldu.

Pccrisk, .mmxxii uzantısını ekleyen yeni bir Phobos varyantı buldu ve info.txt ve info.hta adlı fidye notlarını bıraktı.

Nispeten yeni BL00DY fidye yazılımı çetesi, şirketlere yönelik saldırılarda yakın zamanda sızdırılmış bir Lockbit fidye yazılımı üreticisini kullanmaya başladı.

Pcrisk, .Wizard'ı ekleyen ve Decrypt_instructions.txt adlı bir fidye notu bırakan bir fidye yazılımı buldu.

Royal adlı bir fidye yazılımı operasyonu hızla artıyor ve şirketleri 250.000 $ 'dan 2 milyon doların üzerinde değişen fidye talepleri hedefliyor.

Pccrisk, .IQ20 uzantısını ekleyen ve info.txt adlı bir fidye notu bırakan yeni bir Dharma Ransomware varyantı buldu.

Fidye yazılımı çeteleri 'geri arama' sosyal mühendislik saldırılarına geçiyor

Son Fidye Yazılımı Saldırılarına Bağlı Yeni 'Donut Sızıntıları' gasp çetesi

Lockbit, güvenlik devi emanetine yönelik fidye yazılımı saldırısını iddia ediyor, verileri sızdırıyor

Multi milyon dolarlık saldırılarda yeni kraliyet fidye yazılımı ortaya çıkıyor

Fidye Yazılımı Veri hırsızlığı aracı gasp taktiklerinde bir değişim gösterebilir

Kaynak: Bleeping Computer

More Posts