CryptNet: Şaşırtmalı Hizmet Olarak Fidye Yazılımı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Fidye yazılımı grubu CryptNet, Nisan 2023'ten beri aktif. Dark web'de bir hizmet olarak fidye yazılımı olarak da sunulan kötü amaçlı yazılımları basit ama muhtemelen etkili ve tespitlere karşı iyi gizlenmiş. Zscaler ThreatLabz ekibinden bir analist.

Yeni grup, hizmet olarak fidye yazılımlarını yeraltı forumlarında satıyor ve oradaki suç faaliyetleri için ortaklar alıyor. Analistler şimdi, tehdit aktörlerine göre, fidye taleplerini bir veri sızıntısı web sitesinde yayınlayarak fidye taleplerini güçlendirmek için şifre çözmeden önce etkilenen şirketlerden veri çalan mevcut kampanyanın çalışma şeklini incelediler.

Gizleme içeren fidye yazılımı

CryptNet fidye yazılımı kodu .NET'te yazılmıştır ve .NET Reactor ile karıştırılmıştır. Kötü amaçlı yazılım, dosyaları şifrelemek için CBC modunda 256 bit AES ve 2048 bit RSA kullanır. Gizleme katmanını kaldırdıktan sonra CryptNet, Chaos fidye yazılımı aileleri ve onların Yashma adlı en son varyantı ile pek çok benzerliği paylaşıyor. Koddaki benzerlikler arasında şifreleme yöntemleri, yedekleme hizmetlerinin devre dışı bırakılması ve gölge kopya silme sayılabilir. CryptNet, Yashma'nın kodunu temel alıyor gibi görünüyor, ancak dosya şifreleme performansını iyileştirdi.

Fidye yazılımının ilk eylemlerinden biri, fidye yazılımı mesajına eklenen bir kimlik oluşturmaktır. İki sabit kodlu karakterden ve bunu takip eden 28 sahte rasgele sayıdan ve sonunda sabit kodlanmış karakterlerden oluşur. Bu şekilde, her şifreli sisteme benzersiz bir şifre çözme kimliği verilir ve saldırganlar, kredi açıp kapatarak kurbanı tanımlayabilir. Bu kimliği oluşturduktan sonra, gerçek şifreleme rutini başlar. Şifreleme işlemi sırasında CryptNet, RESTORE-FILES-[9 rasgele karakter].txt adlı bir fidye notu oluşturur.

Hizmet olarak basit ama etkili fidye yazılımı

CryptNet, popüler Chaos ve Yashma kod tabanını alan ve dosya şifreleme verimliliğini artıran basit ama etkili bir fidye yazılımıdır. Kod özellikle gelişmiş değildir, ancak algoritmalar ve uygulama kriptografik olarak güvenlidir. Grup, gelişmiş tehdit aktörlerinin eğilimini izleyerek ikili şantaj saldırıları yürüttüğünü iddia ediyor. Zscaler'ın çok katmanlı bulut güvenlik platformu, CryptNet'in göstergelerini Win32.Ransom.CryptNet adı altında farklı seviyelerde algılar.

Daha fazlası Zscaler.com'da

 


Zscaler Hakkında

Zscaler, müşterilerin daha çevik, verimli, esnek ve güvenli olabilmesi için dijital dönüşümü hızlandırır. Zscaler Zero Trust Exchange, insanları, cihazları ve uygulamaları her yerde güvenli bir şekilde bağlayarak binlerce müşteriyi siber saldırılardan ve veri kaybından korur. SSE tabanlı Zero Trust Exchange, dünya çapında 150'den fazla veri merkezine dağıtılan dünyanın en büyük hat içi bulut güvenlik platformudur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku