Phantom Squad ve REvil geri mi dönüyor?

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Radware'e göre özellikle endişe verici olan, fidye yazılımı DoS (RDoS) gruplarının daha karmaşık ve sofistike hale gelmesi ve giderek daha karmaşık saldırılar başlatması. Phantom Squad ve REvil'in tekrar aktif olduğuna dair erken belirtiler var.

Son birkaç ayda, Radware araştırmacıları dünya çapında DDoS aktivitesinde önemli bir artış gözlemlediler. Farklı gruplar tarafından kullanılan taktikler, teknikler ve prosedürler (TTP'ler) gelişmekte ve ABD, Asya ve Avrupa'daki hedef şirketleri tehdit etmektedir.

Phantom Squad geri mi döndü?

Beş yıllık bir aradan sonra, analizi Phantom Squad RDoS grubunun tipik özelliklerine sahip olduğunu gösteren yeni bir fidye yazılımı mektubu dağıtıldı. 22 Mayıs 2022'de, 2017 RDoS Phantom Squad kampanyalarında kullanılanla neredeyse aynı olan bir fidye yazılımı mektubu ortaya çıktı. 2017 mektubu ile mevcut 2022 versiyonu arasındaki tek fark, tehdit grubunun hedeflenen hedeflerinin IP adreslerini ve alan adlarını sağlayan ek bir bölümünün olmasıdır. Radware'e göre, şimdiye kadar yalnızca bir mektup ortaya çıktı ve hedeflenen kurbanlara yönelik bildirilen veya gözlemlenen başarısızlıklar veya gösteri saldırıları olmadı.

REvil de tekrar aktif

Aynı zamanda, kendini REvil olarak tanıtan bir grup, HTTPS taşma isteklerini kullanarak RDoS saldırılarına devam etti. Phantom Squad'ın aksine, bu grup sadece tehdit etmekle kalmaz, aynı zamanda hasara da neden olur. Önce hedeflenen kurbana bir uyarı fidye notu gönderir ve ardından daha gelişmiş taktiklere geçer. Bu, fidye notunun saldırı yüküne yerleştirilmesini içerir. Grup, uygulama düzeyinde yüksek frekanslı (saniyede birkaç milyon istek) şifreli saldırılar yürütür. Bu saldırılar yaklaşık beş dakika sürer ve istek URL'sine katıştırılmış mesajlar içerir. REvil olarak poz veren grup, kurbanlarına daha fazla baskı yapmak için geçen yıl Twitter'ı kullanırken de görüldü.

Radware'in Siber Tehdit İstihbaratı grubu Araştırma Başkanı Daniel Smith şu yorumu yapıyor: “Phantom Squad ve REvil kılığına giren RDoS grupları Avrupa, ABD ve Asya'daki kuruluşları hedefliyor gibi görünüyor. 2017 Phantom Squad kampanyası herhangi bir gerçek DDoS saldırısı içermese de, şirketlere yine de uyanık olmalarını tavsiye ediyoruz."

Radware.com'da daha fazlası

 


Radware Hakkında

Radware (NASDAQ: RDWR), sanal, bulut ve yazılım tanımlı veri merkezleri için uygulama sağlama ve siber güvenlik çözümlerinde dünya lideridir. Şirketin ödüllü portföyü, şirket çapındaki BT altyapısını ve kritik uygulamaları güvence altına alır ve kullanılabilirliklerini sağlar. Dünya çapında 12.500'den fazla kurumsal ve taşıyıcı müşteri, pazardaki gelişmelere hızla uyum sağlamak, iş sürekliliğini sürdürmek ve düşük maliyetle üretkenliği en üst düzeye çıkarmak için Radware çözümlerinden yararlanmaktadır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku