Lockbit fidye yazılımı iştirakleri, insanların telif hakkı iddiaları olarak kötü amaçlı yazılımlarını gizleyerek cihazlarını enfekte etmelerini sağlamak için ilginç bir numara kullanıyor.
Bu e -postaların alıcıları, yaratıcı lisansı olmadan medya dosyalarını kullandığı iddia edilen bir telif hakkı ihlali konusunda uyarılıyor. Bu e -postalar, alıcının ihlal eden içeriği web sitelerinden kaldırmasını veya yasal işlemle karşılaşmasını talep eder.
Ahnlab, Kore'deki analistler tarafından tespit edilen e -postalar, hangi dosyaların vücutta haksız yere kullanıldığını belirlemez ve bunun yerine alıcıya ihlal içeriğini görmek için ekteki dosyayı indirmesini ve açmasını söyler.
Ek, bir PDF belgesi olarak gizlenmiş bir yürütülebilir dosyaya sahip, ancak gerçekte bir NSIS yükleyicisi olan, sıkıştırılmış bir dosya içeren şifre korumalı bir zip arşividir.
Bu ambalaj ve şifre korumasının nedeni, e -posta güvenlik araçlarından algılamadan kaçınmaktır.
Mağdur, hangi görüntülerin yasadışı olarak kullanıldığını öğrenmek için sözde "PDF" i açarsa, kötü amaçlı yazılım Lockbit 2.0 fidye yazılımı ile cihazı yükleyecek ve şifreleyecektir.
Telif hakkı ihlali iddialarının kullanılması ilginç olsa da, birçok kötü amaçlı yazılım dağıtım kampanyası aynı cazibeyi kullandığı için ne yeni ne de Lockbit üyeleri için özel değildir.
BleepingComputer yakın zamanda bu tür çok sayıda e -posta aldı, bu da daha fazla analiz üzerine Bazarloader veya Bumblebee kötü amaçlı yazılım yükleyicisini dağıttığını keşfettik.
Bumblebee, fidye yazılımı da dahil olmak üzere ikinci aşama yükler sunmak için kullanılır, bu nedenle bu dosyalardan birini bilgisayarınızda açmak hızlı ve felaket saldırılarına yol açabilir.
Telif hakkı iddiaları, içerik yayıncılarının ciddi bir şekilde dikkate alması gereken bir konudur, ancak talep basit değilse, ancak bunun yerine ihlal ayrıntılarını görüntülemek için ekli dosyaları açmanızı istiyorsa, gerçek bir yayından kaldırma bildirimi olması mümkün değildir.
Bugün yayınlanan Mayıs 2022 için NCC Group'un "Tehdit Pulse" raporuna göre, Lockbit 2.0 ayda bildirilen tüm (236) fidye yazılımı saldırılarının% 40'ını oluşturdu.
Kötü şöhretli fidye yazılımı operasyonu sadece Mayıs ayında 95 kurban kaydetti, oysa Conti, Blackbasta, Hive ve Blackcat toplu olarak 65'e sahipti.
Bu, Lockbit 2.0'ı üçüncü çeyrek 2021'deki en üretken fidye yazılımı işlemlerinin tepesine koyan ve grubu en yaygın tehditlerden biri olarak daha da güçlendiren Intel 471 tarafından görülen eğilimi sürdürüyor.
Otomotiv Kumaş Tedarikçisi TB Kawashima Cybertack'i Duyurdu
Mantiant: Lockbit Fidye Yazılımları tarafından saldırıya uğradığımız “Kanıt Yok”
Foxconn, Meksika'da fidye yazılımı saldırısının bozulmasını onayladı
Yeni Bumblebee kötü amaçlı yazılım, Conti'nin Bazar yükleyicisinin siber saldırılarda değiştirilmesi
Çevrimiçi Kütüphane Uygulaması Onleihe Siber Saldırıdan Sonra Sorunları Sağlayıcıda
Kaynak: Bleeping Computer