У програмі-вимагачі виявлено знищувач даних 

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Нещодавно експерт проаналізував програми-вимагачі, віднесені до групи BlackCat або ALPHV. Крім цікавих функцій SFTP, там також була виявлена ​​реалізована функція знищення даних. Чи може це бути ключем до майбутнього вимагання даних?

Завдяки програмам-вимагачам як послугам (RaaS) і витокам даних (DLS) у сфері вимагання даних постійно з’являються нові інновації від загрозливих осіб, а також абревіатури від фірм безпеки, які їх відстежують. У цьому спільному звіті Cyderes і Stairwell досліджують докази нової тактики, знайденої в інструменті ексфільтрації BlackCat/ALPHV, який був виявлений під час розслідування Cyderes.

Детальне розслідування програм-вимагачів

Після інциденту в Cyderes команда знайшла та проаналізувала інструмент у контексті розслідування програми-вимагача BlackCat/ALPHV. Cyderes провів початкову оцінку та зрозумів, що інструмент є інструментом ексфільтрації з жорстко закодованими обліковими даними SFTP. Потім Cyderes використав початковий інструмент Stairwell для додаткового аналізу.

Зразок також було надіслано групі дослідження загроз Stairwell, де аналіз виявив частково реалізовану функцію знищення даних. Використання знищення даних суб’єктами афілійованого рівня замість розгортання RaaS ознаменує значну зміну в ландшафті вимагання даних і сигналізує про балканізацію фінансово вмотивованих суб’єктів вторгнення, які зараз працюють під прапорами афілійованих програм RaaS. Можливо, це новий рівень шантажу програм-вимагачів.

Інструмент також використовується BlackMatter

Досліджуваний зразок є виконуваним файлом .NET, призначеним для викрадання даних за допомогою протоколів FTP, SFTP і WebDAV і містить функції для пошкодження файлів на диску, які були викрадені. Поведінка ексфільтрації цього зразка дуже відповідає попереднім звітам Exmatter, інструменту ексфільтрації .NET, який використовується принаймні однією дочірньою компанією групи програм-вимагачів BlackMatter. Зразок спостерігав Cyderes у зв’язку з розгортанням програми-вимагача BlackCat/ALPHV, якою нібито керують філії численних груп програм-вимагачів, зокрема BlackMatter. Подальше технічне дослідження зразка сходової клітки доступне на його веб-сайті.

Більше на Staiwell.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі