Araştırma: Egregor fidye yazılımı kaldırıldı

Sophos Haberleri

Gönderiyi paylaş

Sophos araştırmacıları, Egregor fidye yazılımını yakından inceledi. Fidye yazılımı Maze'in gizli varisi mi?

"Egregor fidye yazılımı: Maze'in varisi" başlıklı rapor, Eylül ayından bu yana Egregor'un dahil olduğu birkaç olaya dayanmaktadır. Sophos araştırmacıları, diğer şeylerin yanı sıra şunları buldu:

  • Farklı kaynaklardan gelen saldırılarda farklı taktikler, teknikler ve prosedürler (TTP'ler), suçlu RaaS müşterilerinin saldırı yaklaşımlarını ne kadar değiştirebileceğini ve dolayısıyla savunmayı ne kadar zorlaştırabileceğini gösteriyor.
  • Maze Ransomware ile benzerlikler, örneğin: B. ChaCha ve RSA şifreleme algoritmalarını kullanma
  • Egregor ve Sekhmet arasındaki bağlantılar (Egregor, Sekhmet'in bir türevidir)
  • Ryuk fidye yazılımı saldırılarıyla benzerlikler. Sophos Rapid Response ekibi tarafından araştırılan bir olayda, Cobalt Strike kullanarak, dosyaları C:\perflogs dizinine kopyalayarak ve kötü niyetli bir Tor ağ proxy'si olan SystemBC kullanarak Eylül 2020'de gerçekleşen bir Ryuk saldırısı sırasında gözlemlenen davranışla hemfikirdirler.

Sophos'ta kıdemli güvenlik araştırmacısı Sean Gallagher açıklıyor

“Fidye yazılımı operatörleri kurbanlarına ulaşmak için genellikle birden çok kötü amaçlı yazılım dağıtım kanalına güvendiğinden, sonuçlar BT güvenlik ekiplerinin hizmet olarak fidye yazılımı saldırılarına karşı savunma yapmasının ne kadar zor olabileceğini gösteriyor. Bu, tahmin edilmesi daha zor olan daha çeşitli bir saldırı profili yaratıyor.”

Fidye yazılımı türlerinin TTP'leri önemli ölçüde arttı

Araştırmacılara göre, her tür fidye yazılımı tarafından kullanılan taktik, teknik ve prosedürlerin (TTP'ler) sayısı önemli ölçüde arttı. İyi düşünülmüş bir savunma stratejisi bu nedenle önemlidir. Gallagher, "Egregor'un arkasındaki grubun, fidye ödenmediği takdirde çalınan verileri sattığını iddia ettiği göz önüne alındığında, yalnızca kurumsal verilerin iyi bir yedeğine sahip olmak, fidye yazılımlarını azaltmak için yeterli değildir," diye devam etti Gallagher. "Tor bağlantılarını engellemek gibi yaygın veri sızdırma yollarının engellenmesi, verilerin çalınmasını daha zor hale getirebilir." Ancak, en iyi savunma, saldırganların ağda bir yer edinmesini en başta engellemek kadar önemlidir. uzman bir tehdit avcısı ekibi.”

Sophos.com'da daha fazla bilgi edinin

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku