Le groupe Luna ransomware utilise un langage de programmation indépendant du système d'exploitation 

Kaspersky_nouvelles

Partager le post

Les chercheurs de Kaspersky ont identifié un nouveau groupe de rançongiciels qui souligne davantage la tendance à utiliser des fonctionnalités multiplateformes. Le groupe Luna utilise un rançongiciel écrit en Rust. Il permet aux logiciels malveillants d'être facilement adaptés d'un système d'exploitation à un autre.

En utilisant des logiciels malveillants écrits en Rust, Luna peut attaquer simultanément les systèmes Windows, Linux et ESXi. La publicité Dark Web repérée par Kaspersky précise que Luna ne travaille qu'avec des partenaires russophones. De plus, la note de rançon codée en dur dans le binaire contient des fautes d'orthographe, suggérant que le groupe pourrait être russophone. Étant donné que Luna est un groupe nouvellement découvert, les données sur leur victimologie sont encore rares - cependant, Kaspersky surveille activement les activités de Luna.

Un rançongiciel pour de nombreuses plateformes

La découverte de Luna met en évidence la tendance récente aux rançongiciels multiplateformes ; Des langages comme Golang et Rust ont été largement utilisés par les gangs de rançongiciels modernes au cours de l'année écoulée. Ceux-ci incluent BlackCat et Hive, entre autres, ce dernier utilisant à la fois Go et Rust. Ces langages de programmation sont indépendants de la plate-forme, de sorte que les rançongiciels écrits avec eux peuvent être facilement portés sur d'autres plates-formes. Les attaques peuvent ainsi être dirigées vers plusieurs systèmes d'exploitation à la fois.

Nouvelle variante de ransomware de l'acteur Black Basta

Une autre enquête récente de Kaspersky fournit un examen plus approfondi des activités de l'acteur du rançongiciel Black Basta. Ce groupe exécute une nouvelle variante de ransomware, écrite en C++, qui a été découverte pour la première fois en février 2022. Depuis lors, Black Basta a réussi à attaquer plus de 40 victimes - principalement aux États-Unis, en Europe et en Asie.
Les recherches de Kaspersky montrent que Luna et Black Basta ciblent les systèmes ESXi ainsi que Windows et Linux - une autre tendance des ransomwares de 2022. ESXi est un hyperviseur qui peut être utilisé indépendamment des autres systèmes d'exploitation. Avec de nombreuses entreprises utilisant des machines virtuelles basées sur ESXi, il est devenu plus facile pour les attaquants de chiffrer les données de leurs victimes.

"Les tendances que nous avons décrites plus tôt cette année semblent se renforcer", a déclaré Jornt van der Wiel, expert en sécurité chez Kaspersky. « Nous voyons de plus en plus de gangs cybercriminels utiliser des langages multiplateformes pour développer leur rançongiciel. Cela leur permet de déployer leurs logiciels malveillants sur une variété de systèmes d'exploitation. Les attaques croissantes sur les machines virtuelles ESXi sont alarmantes. Nous nous attendons à ce que de plus en plus de familles de ransomwares utilisent cette stratégie.

Plus sur Kaspersky.com

 


À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise approfondie de Kaspersky en matière de renseignements sur les menaces et de sécurité sert de base à des solutions et des services de sécurité innovants pour protéger les entreprises, les infrastructures critiques, les gouvernements et les consommateurs du monde entier. Le portefeuille de sécurité complet de la société comprend une protection des terminaux de pointe et une gamme de solutions et de services de sécurité spécialisés pour se défendre contre les cybermenaces complexes et évolutives. Plus de 400 millions d'utilisateurs et 250.000 XNUMX entreprises clientes sont protégées par les technologies Kaspersky. Plus d'informations sur Kaspersky sur www.kaspersky.com/


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus