क्रिप्टनेट: अस्पष्टता के साथ एक सेवा के रूप में रैनसमवेयर

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

रैनसमवेयर ग्रुप क्रिप्टनेट अप्रैल 2023 से सक्रिय है। उनका मैलवेयर, जिसे डार्क वेब पर रैंसमवेयर-ए-सर्विस के रूप में भी पेश किया जाता है, सरल लेकिन यकीनन प्रभावी है और पहचान के खिलाफ अच्छी तरह से प्रच्छन्न है। Zscaler ThreatLabz टीम का एक विश्लेषक।

नया समूह अपने रैंसमवेयर-ए-सर्विस को भूमिगत मंचों पर बेचता है और वहां अपनी आपराधिक गतिविधियों के लिए भागीदारों की भर्ती करता है। विश्लेषकों ने अब वर्तमान अभियान के तौर-तरीकों की जांच की, जो खतरे के अनुसार अभिनेताओं को डेटा लीक वेबसाइट पर प्रकाशित करके उनकी फिरौती की मांगों को मजबूत करने के लिए डिक्रिप्शन से पहले प्रभावित कंपनियों से डेटा चुराता है।

अस्पष्टता सहित रैनसमवेयर

क्रिप्टनेट रैनसमवेयर कोड .NET में लिखा जाता है और .NET रिएक्टर के साथ अस्पष्ट किया जाता है। मैलवेयर सीबीसी मोड में 256-बिट एईएस और फ़ाइलों को एन्क्रिप्ट करने के लिए 2048-बिट आरएसए का उपयोग करता है। अस्पष्टता परत को हटाने के बाद, क्रिप्टनेट कैओस रैनसमवेयर परिवारों और उनके नवीनतम संस्करण यशमा के साथ कई समानताएं साझा करता है। कोड में समानताओं में एन्क्रिप्शन विधियाँ, बैकअप सेवाओं को अक्षम करना और छाया प्रतिलिपि हटाना शामिल हैं। क्रिप्टनेट यशमा के कोड पर आधारित प्रतीत होता है, लेकिन इसने फ़ाइल एन्क्रिप्शन प्रदर्शन में सुधार किया है।

रैंसमवेयर की पहली क्रियाओं में से एक आईडी उत्पन्न करना है, जिसे रैंसमवेयर संदेश में जोड़ा जाता है। इसमें दो हार्ड-कोडित वर्ण होते हैं जिसके बाद 28 छद्म-यादृच्छिक संख्याएँ और अंत में हार्ड-कोडित वर्ण होते हैं। इस तरह, प्रत्येक एन्क्रिप्टेड सिस्टम को एक अद्वितीय डिक्रिप्शन आईडी दी जाती है और हमलावर क्रेडिट खोलकर और बंद करके पीड़ित की पहचान कर सकते हैं। इस आईडी को बनाने के बाद वास्तविक एन्क्रिप्शन रूटीन शुरू होता है। एन्क्रिप्शन प्रक्रिया के दौरान, CryptNet एक फिरौती नोट बनाता है जिसे RESTORE-FILES-[9 यादृच्छिक वर्ण].txt कहा जाता है।

सेवा के रूप में सरल लेकिन प्रभावी रैनसमवेयर

क्रिप्टनेट एक सरल लेकिन प्रभावी रैंसमवेयर है जिसने लोकप्रिय कैओस और यशमा कोडबेस को ले लिया है और फ़ाइल एन्क्रिप्शन दक्षता में वृद्धि की है। कोड विशेष रूप से उन्नत नहीं है, लेकिन एल्गोरिदम और कार्यान्वयन क्रिप्टोग्राफ़िक रूप से सुरक्षित हैं। उन्नत धमकी देने वाले अभिनेताओं की प्रवृत्ति के बाद, समूह दोहरे ब्लैकमेल हमले करने का दावा करता है। Zscaler का बहुस्तरीय क्लाउड सुरक्षा प्लेटफ़ॉर्म Win32.Ransom.CryptNet नाम के तहत विभिन्न स्तरों पर CryptNet के संकेतकों का पता लगाता है।

Zscaler.com पर अधिक

 


ZScaler के बारे में

Zscaler डिजिटल परिवर्तन को तेज करता है ताकि ग्राहक अधिक चुस्त, कुशल, लचीला और सुरक्षित बन सकें। Zscaler Zero Trust Exchange कहीं भी लोगों, उपकरणों और एप्लिकेशन को सुरक्षित रूप से कनेक्ट करके हजारों ग्राहकों को साइबर हमले और डेटा हानि से बचाता है। एसएसई-आधारित ज़ीरो ट्रस्ट एक्सचेंज दुनिया का सबसे बड़ा इनलाइन क्लाउड सुरक्षा मंच है, जो दुनिया भर के 150+ डेटा केंद्रों में वितरित किया जाता है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें