Рансъмуер бандити използват невиждана досега тактика в бележките си за рансъмуер: публикуват реклами, за да поискат вътрешна информация.

Изследователи от екипа за разузнаване на заплахи GroupSense споделиха своите открития с Dark Reading, включително скрийншоти на стратегиите, които тези банди използват. Групите, включително Sarcoma и друг синдикат, за който се смята, че се представя за рансъмуер LockBit, известен като DoNex, са възприели тази стратегия, отбеляза фирмата.

Част от една бележка с рансъмуер включва обичайните подробности, в които се посочва, че компанията е в критично състояние, резервните ѝ копия са унищожени, а базите данни са изнесени. По-нататък в съобщението обаче групата заявява: „Ако ни помогнете да открием мръсното бельо на тази компания, ще бъдете възнаградени. Можете да кажете на приятелите си за нас. Ако вие или ваш приятел мразите шефа си, пишете ни и ние ще го разплачем, а истинският герой ще получи награда от нас.“

Sarcoma-advertisement.jpg

Бележка за откуп от групата Sarcoma. източник: GroupSense

 

В друга бележка за откуп престъпниците пишат: „Искате ли да спечелите милиони долари $$$?
 Нашата компания придобива достъп до мрежите на различни компании, както и до вътрешна информация, която може да ви помогне да откраднете най-ценните данни на всяка компания.
 Можете да ни предоставите  данни за достъп до всяка компания, например потребителско име и парола за RDP, VP, корпоративна електронна поща и др.
“

Lockbitdupe-advertisement[18].jpg

Бележка за откуп от група за заплахи, представяща се за LockBit. Източник: GroupSense

 

След това престъпниците подробно описват как заинтересованите могат да отворят писмото и да стартират вирус на работния си компютър. Комуникацията се осъществява чрез Tox messenger, така че неприкосновеността на личния живот на потребителите е „гарантирана“.

Къртис Миндър, главен изпълнителен директор и основател на GroupSense, отбелязва, че компанията вижда различни бележки с искане за откуп в хода на реагирането на инциденти, но едва през изминалата седмица нейните изследователи са забелязали „псевдорекламите“ в долната част на тези бележки.

„Питах екипа си и разсъждавах защо това би било добро място за поставяне на реклама“, казва Миндер. „Не знам правилния отговор, но очевидно тези бележки се предават“. Той отбелязва, че тези извършители на рансъмуер атаки  може да поддържат отношение „защо не“ към включването на такива реклами в бележките за откуп. А когато един от участниците в изнудваческия софтуер започне нова тактика, останалите бързо го следват.

Но за всички лица, които се интересуват от приемането на такова предложение от киберпрестъпниците, е по-добре да се предпазят, отколкото да съжаляват.

„Тези хора нямат никаква отговорност, така че няма гаранция, че ще ви бъде платено нещо“, добавя Миндер. „Опитът ви да се възползвате от това е доста рискован от гледна точка на резултата“.

GroupSense продължава да преглежда предишни бележки за откуп, за да открие някакви по-ранни индикации за тази тенденция, и Миндер казва, че очаква да открие още реклами в допълнение към вече откритите.

Новината идва в момент, когато активността на рансъмуера продължава да нараства, а кибератаките носят големи печалби въпреки поредицата от действия на правоприлагащите органи през изминалата година.

Източник: DARKReading

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
Бъдете социални
Още по темата
24/03/2025

Група за рансъмуер заявява ...

Тази седмица групата Hellcat ransomware пое...
24/03/2025

Група за рансъмуер е атаку...

Група за изнудване, известна като Cloak,...
21/03/2025

Ransomware Medusa използва ...

Участниците в заплахата, които стоят зад...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!