Hizmet Olarak Fidye Yazılımı: BlackMatter

Sophos Haberleri

Gönderiyi paylaş

Hizmet Olarak Fidye Yazılımı: BlackMatter, DarkSide gölgesinden çıkar. Yeni bir analizde SophosLabs uzmanları, BlackMatter fidye yazılımına ilişkin bir fikir veriyor.

Buna göre, DarkSide Ransomware-as-a-Service (RaaS) ve REvil ve LockBit 2.0 gibi diğer kötü amaçlı yazılım grupları ile benzerlikler vardır. Birçok işlev burada benzerdir, ancak ayrıntılar bireysel kalır.

BlackMatter ve DarkSide RaaS

BlackMatter ve DarkSide RaaS nasıl ilişkilidir? Sophos, Sophos Labs'ın BlackMatter kötü amaçlı yazılımına ilişkin analizine ve BlackMatter'ın karıştığı bir olaydan Hızlı Müdahale Ekibinin bulgularına dayanan ayrıntıları yayınlıyor. Diğer şeylerin yanı sıra analiz, BlackMatter fidye yazılımının "Herkes" grubuna tam erişim vermek için her şifrelenmiş belge için dosya izinlerini sıfırlamak gibi yeni, daha önce keşfedilmemiş işlevlerini açıklıyor. Ayrıca, kötü amaçlı yazılımın ağ genelinde nasıl dağıtıldığı ve fidye yazılımı dağıtılmadan önce sonlandırılan işlemler hakkında ayrıntılar sağlar.

BlackMatter fidye yazılımı taktikleri

Araştırmada Sophos araştırmacıları, BlackMatter fidye yazılımı tarafından kullanılan taktiklerin, tekniklerin ve prosedürlerin (TTP'ler) DarkSide, REvil ve LockBit 2.0 tarafından kullanılanlara nasıl benzediğini de açıklıyor. Örneğin, teknik olarak DarkSide'a çok benzeyen fidye notunda arka plan görüntüsünün "sıfırlanması" vardır. Çok iş parçacıklı dosya şifrelemeye yönelik bir yaklaşım da DarkSide'ı hatırlatır. "Güvenli modun" kötüye kullanılması, yine REvil tarafından kullanılan yaklaşıma çok benzer. Ek olarak, DarkSide ve LockBit 2.0 saldırılarında zaten gözlemlendiği gibi, kullanıcı hesabı denetimi (UAC) haklarının genişletilmesi söz konusudur. DarkSide ve REvil ayrıca statik algılamayı daha zor hale getirmek için kod dizilerini zaten şifreliyor.

BlackMatter yapısı DarkSide'a benzer

Sophos Mühendislik Direktörü Mark Loman, sonuçları şu şekilde değerlendiriyor: "Kötü amaçlı yazılım analizimiz, DarkSide fidye yazılımıyla benzerlikler olsa da kodun aynı olmadığını gösteriyor. Fidye yazılımının arkasındaki iddia edilen operatörlerin iddia ettiği gibi, REvil ve LockBit 2.0 ile benzerlikler de var. Ancak BlackMatter'ı farklı kılan bazı özellikler de bulduk. Bunlardan biri, herkesin bir belgeyi görebilmesi için dosya izinlerini sıfırlama yeteneğidir. BT yöneticilerinin dosyaları geri yükledikten sonra sıfırlamayı hatırlaması gereken bir ayar."

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku