Рансъмуер бандити използват невиждана досега тактика в бележките си за рансъмуер: публикуват реклами, за да поискат вътрешна информация.
Изследователи от екипа за разузнаване на заплахи GroupSense споделиха своите открития с Dark Reading, включително скрийншоти на стратегиите, които тези банди използват. Групите, включително Sarcoma и друг синдикат, за който се смята, че се представя за рансъмуер LockBit, известен като DoNex, са възприели тази стратегия, отбеляза фирмата.
Част от една бележка с рансъмуер включва обичайните подробности, в които се посочва, че компанията е в критично състояние, резервните ѝ копия са унищожени, а базите данни са изнесени. По-нататък в съобщението обаче групата заявява: „Ако ни помогнете да открием мръсното бельо на тази компания, ще бъдете възнаградени. Можете да кажете на приятелите си за нас. Ако вие или ваш приятел мразите шефа си, пишете ни и ние ще го разплачем, а истинският герой ще получи награда от нас.“
Бележка за откуп от групата Sarcoma. източник: GroupSense
В друга бележка за откуп престъпниците пишат: „Искате ли да спечелите милиони долари $$$? Нашата компания придобива достъп до мрежите на различни компании, както и до вътрешна информация, която може да ви помогне да откраднете най-ценните данни на всяка компания. Можете да ни предоставите данни за достъп до всяка компания, например потребителско име и парола за RDP, VP, корпоративна електронна поща и др. “
Бележка за откуп от група за заплахи, представяща се за LockBit. Източник: GroupSense
След това престъпниците подробно описват как заинтересованите могат да отворят писмото и да стартират вирус на работния си компютър. Комуникацията се осъществява чрез Tox messenger, така че неприкосновеността на личния живот на потребителите е „гарантирана“.
Къртис Миндър, главен изпълнителен директор и основател на GroupSense, отбелязва, че компанията вижда различни бележки с искане за откуп в хода на реагирането на инциденти, но едва през изминалата седмица нейните изследователи са забелязали „псевдорекламите“ в долната част на тези бележки.
„Питах екипа си и разсъждавах защо това би било добро място за поставяне на реклама“, казва Миндер. „Не знам правилния отговор, но очевидно тези бележки се предават“. Той отбелязва, че тези извършители на рансъмуер атаки може да поддържат отношение „защо не“ към включването на такива реклами в бележките за откуп. А когато един от участниците в изнудваческия софтуер започне нова тактика, останалите бързо го следват.
Но за всички лица, които се интересуват от приемането на такова предложение от киберпрестъпниците, е по-добре да се предпазят, отколкото да съжаляват.
„Тези хора нямат никаква отговорност, така че няма гаранция, че ще ви бъде платено нещо“, добавя Миндер. „Опитът ви да се възползвате от това е доста рискован от гледна точка на резултата“.
GroupSense продължава да преглежда предишни бележки за откуп, за да открие някакви по-ранни индикации за тази тенденция, и Миндер казва, че очаква да открие още реклами в допълнение към вече откритите.
Новината идва в момент, когато активността на рансъмуера продължава да нараства, а кибератаките носят големи печалби въпреки поредицата от действия на правоприлагащите органи през изминалата година.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.