След двумесечно прекъсване на публикуването на жертви на сайта за изтичане на данни бандата Monti се завърна, като използва нов Linux locker, за да се насочи към сървъри VMware ESXi, юридически и правителствени организации.
Изследователите от Trend Micro, които анализират новия инструмент за криптиране от Monti, установяват, че той има „значителни отклонения от другите си предшественици, базирани на Linux“.
Предишните версии на локера на Monti бяха силно базирани (99%) на изтеклия код от рансъмуера Conti, но приликите в новия локер са само 29%.
Сред значителните промени, които Trend Micro наблюдава, са следните:
Според изследователите един от акцентите в кода е подобрената му способност да избягва откриване, което затруднява идентифицирането и смекчаването на атаките с ransomware Monti.
Забелязан за първи път от MalwareHunterTeam през юни 2022 г. и документиран публично от BlackBerry месец по-късно, ransomware Monti изглежда като клонинг на Conti, тъй като използва по-голямата част от неговия код след изтичане на информация от украински изследовател.
През септември 2022 г. в доклад на Intel471 се подчертава повишената вероятност Monti да е ребранд на Conti въз основа на идентичните им първоначални методи за достъп до мрежата.
Въпреки това, поради сравнително малкия обем на атаките, заплахата не привлече твърде много внимание от страна на изследователите, като само един доклад на Fortinet през януари 2023 г. предоставя бегло изследване на техния Linux контейнер.
Членовете на бандата не смятат себе си за киберпрестъпници, нито софтуера си за злонамерен. Те наричат инструментите, които използват, помощни програми, които разкриват проблеми със сигурността в корпоративните мрежи, и наричат атаките си тестване за проникване, за което искат да им се плаща. Ако компанията-жертва не плати, те публикуват имената на жертвите си на своя сайт за изтичане на данни, в раздел, наречен „Стена на срама“.
Въпреки термините, с които описват дейността си, групата Monti се държи като всяка друга банда за откуп – пробива фирмена мрежа, краде данни и иска откуп.
Инфографики и базова информация: Trend Micro
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.