Tekkiv lunavarajõuk on hoogsalt sündmuskohale tunginud, rikkudes vähem kui kuu ajaga vähemalt 10 organisatsiooni.
Grupp, mille Trellixi teadlased on pannud nimeks "Dark Power", sarnaneb enamikus teistes lunavaragruppidega. Kuid see eraldub pakist tänu tohutule kiirusele ja taktitunde puudumisele – ning Nim programmeerimiskeele kasutamisele.
"Me vaatlesime neid esimest korda looduses umbes veebruari lõpus," märgib Duy Phuc Pham, üks neljapäevase ajakirja autoreid. blogipostitus Dark Poweri profiiliga. "Seega on möödunud vaid pool kuud ja juba 10 ohvrit on mõjutatud."
Kummaline on see, et ei näi olevat riimi ega põhjust selle kohta, keda Dark Power sihib, ütlesid Trellixi teadlased. Grupp on suurendanud inimeste arvu Alžeerias, Tšehhi Vabariigis, Egiptuses, Prantsusmaal, Iisraelis, Peruus, Türgis ja USA-s põllumajanduse, hariduse, tervishoiu, IT ja tootmissektoris.
Nimi kasutamine eelisena
Veel üks oluline viis, millega Dark Power eristab, on programmeerimiskeele valik.
"Näeme, et on olemas suundumus, kus küberkurjategijad laienevad teistele programmeerimiskeeltele, " ütleb Pham. Trend on levib kiiresti ohustajate seas. "Nii et kuigi nad kasutavad sama taktikat, väldib pahavara tuvastamist."
Dark Power kasutab Nimi, kõrgetasemelist keelt kirjeldavad selle loojad sama tõhus, väljendusrikas ja elegantne. Nim oli "algselt veidi ebaselge keel," märkisid autorid oma ajaveebipostituses, kuid "nüüd on see pahavara loomise osas rohkem levinud. Pahavara loojad kasutavad seda, kuna seda on lihtne kasutada ja sellel on platvormideülesed võimalused.
See muudab ka tublide meeste jaoks raskemaks sammu pidada. "Kaitsva poole teadmiste pideva säilitamise hind on kõrgem kui ründaja uue keele õppimiseks vajalik oskus," ütles Trellix.
Mida me veel Dark Powerist teame
Rünnakud ise järgivad hästi kulunud lunavara mänguraamat: sotsiaaltehnoloogia ohvrid meili teel, failide allalaadimine ja krüptimine, lunaraha nõudmine ja ohvrite mitu korda väljapressimine, olenemata sellest, kas nad maksavad.
Gäng lööb kaasa ka klassikaline kahekordne väljapressimine. Isegi enne, kui ohvrid teavad, et neid on rikutud, võis Dark Power juba nende tundlikke andmeid koguda, selgitab Pham. "Ja siis nad kasutavad seda teise lunaraha jaoks. Seekord öeldakse, et kui te ei kavatse maksta, teeme teabe avalikuks või müüme selle Dark Web'is maha.
Nagu alati, on see Catch-22, sest "ei ole garantiid, et lunaraha maksmisel pole tagajärgi."
Seega peavad ettevõtetel enda kaitsmiseks olema kehtestatud eeskirjad ja protseduurid, sealhulgas võime tuvastada Nim-binaarfaile.
"Nad võivad proovida luua tugevaid varundus- ja taastesüsteeme, " ütleb Pham. "See on minu arvates kõige olulisem asi. Samuti soovitame organisatsioonidel koostada väga täpne ja võimas intsidentidele reageerimise plaan, enne kui see kõik juhtuda saab. Sellega saavad nad vähendada rünnaku mõju, kui see juhtub.
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- Platoblockchain. Web3 metaversiooni intelligentsus. Täiustatud teadmised. Juurdepääs siia.
- Allikas: https://www.darkreading.com/vulnerabilities-threats/dark-power-ransomware-extorts-10-targets-less-than-a-month
- :on
- $ UP
- 10
- 7
- a
- võime
- MEIST
- Vastavalt
- üle
- lisatud
- Põllumajanduslik
- Materjal: BPA ja flataatide vaba plastik
- juba
- alati
- vahel
- ja
- OLEME
- ümber
- AS
- At
- rünnak
- Reageerib
- autorid
- Varundamine
- BE
- sest
- enne
- Natuke
- Blogi
- keha
- CAN
- võimeid
- valik
- Tagajärjed
- pidev
- Maksma
- loomine
- loojad
- küberkurjategijad
- Tšehhi Vabariik
- tume
- Dark Web
- andmed
- Kaitstes
- nõudlik
- Detection
- raske
- kahekordistada
- Käsitöö
- tõhus
- Egiptus
- ettevõtete
- looma
- Isegi
- Selgitab
- väljendusrikas
- laiendades
- Veebruar
- Faile
- esimene
- järgima
- eest
- Prantsusmaa
- Alates
- Kamp
- läheb
- hea
- Grupp
- garantii
- Pool
- juhtuda
- Olema
- tervishoid
- kõrgetasemeline
- rohkem
- HTML
- HTTPS
- i
- mõju
- oluline
- in
- juhtum
- intsidentidele reageerimine
- Kaasa arvatud
- info
- Iisrael
- IT
- ITS
- ise
- jpg
- hoidma
- Laps
- Teadma
- teadmised
- puudus
- keel
- Keeled
- Õppida
- nagu
- tegema
- TEEB
- malware
- tootmine
- võib
- kuu
- rohkem
- kõige
- mitmekordne
- Nimega
- tärkav
- Vajadus
- Uus
- märkida
- märkused
- of
- on
- ONE
- organisatsioonid
- algselt
- Muu
- Pakk
- Maksma
- Peruu
- Pham
- Koht
- kava
- Platon
- Platoni andmete intelligentsus
- PlatoData
- Poliitika
- post
- võim
- võimas
- vajadus
- levinud
- menetlused
- profiilide
- Programming
- programmeerimiskeeled
- kaitsma
- avalik
- Lunaraha
- ransomware
- RE
- põhjus
- taastumine
- vähendama
- Sõltumata sellest
- osas
- Vabariik
- nõutav
- Teadlased
- vastus
- jõuline
- s
- Ütlesin
- sama
- ütleb
- stseen
- Teine
- Sektorid
- tundub
- müüma
- tundlik
- külg
- märkimisväärne
- alates
- oskus
- So
- kiirus
- Spreading
- süsteemid
- taktika
- eesmärgid
- et
- .
- teave
- oma
- Neile
- ennast
- asi
- oht
- Läbi
- aeg
- korda
- et
- Trend
- Türgi
- us
- kasutama
- kasutab ära
- Ve
- ohvreid
- Tee..
- kuidas
- web
- kas
- mis
- Metsik
- will
- koos
- sa
- sephyrnet
- zoom