Destruidor de dados descoberto em ransomware 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Recentemente, um especialista analisou ransomware atribuído ao grupo BlackCat ou ALPHV. Além das funções SFTP interessantes, também foi descoberta uma função de destruição de dados implementada. Isso poderia ser uma pista para o futuro da extorsão de dados?

Com ransomware-as-a-service (RaaS) e vazamentos de dados (DLS), o cenário de extorsão de dados está constantemente vendo inovações de agentes de ameaças, bem como acrônimos das empresas de segurança que os rastreiam. Neste relatório conjunto, Cyderes e Stairwell examinam as evidências de uma nova tática encontrada na ferramenta de exfiltração de um participante do BlackCat/ALPHV descoberta durante uma investigação de Cyderes.

Investigação de ransomware em detalhes

Após um incidente em Cyderes, a equipe encontrou e analisou a ferramenta no contexto de uma investigação do ransomware BlackCat/ALPHV. Cyderes realizou uma avaliação inicial e percebeu que a ferramenta é uma ferramenta de exfiltração com credenciais SFTP codificadas. Cyderes então usou a ferramenta inicial de Stairwell para análises adicionais.

A amostra também foi enviada para a equipe de pesquisa de ameaças da Stairwell, onde a análise revelou um recurso de destruição de dados parcialmente implementado. O uso da destruição de dados por atores de nível afiliado em vez de implantar RaaS marcaria uma grande mudança no cenário de extorsão de dados e sinalizaria a balcanização de agentes de intrusão motivados financeiramente que operam atualmente sob as bandeiras dos programas afiliados de RaaS. Talvez isso possa ser um novo nível de chantagem de ransomware.

A ferramenta também é usada pelo BlackMatter

A amostra examinada é um arquivo .NET executável projetado para exfiltração de dados usando protocolos FTP, SFTP e WebDAV e inclui funcionalidade para corromper os arquivos em disco que foram exfiltrados. O comportamento de exfiltração desta amostra se aproxima de relatórios anteriores do Exmatter, uma ferramenta de exfiltração .NET usada por pelo menos uma subsidiária do grupo de ransomware BlackMatter. A amostra foi observada por Cyderes em conexão com a implantação do ransomware BlackCat/ALPHV, que supostamente é operado por afiliados de vários grupos de ransomware, incluindo o BlackMatter. Um exame técnico adicional da amostra Stairwell está disponível em seu site.

Mais em Staiwell.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais