Група програм-вимагачів 8base загрожує МСП

Короткі новини про кібербезпеку B2B

Поділіться публікацією

8base є однією з найактивніших груп програм-вимагачів. Цього літа вона зосередилася на малих і середніх компаніях. Через низькі бюджети безпеки та більше недоліків у кібербезпеці МСП часто швидко стають жертвами зловмисників. 

8base вперше з’явилися на сцені в березні 2022 року, а з червня 2023 року група стала більш активною, ніж будь-коли раніше. Відповідно, зараз важливо діяти та захистити себе від нападу зловмисників, — каже Аніш Богаті, інженер із дослідження безпеки Logpoint.

Вибухова суміш

Загалом малому та середньому бізнесу, швидше за все, доведеться боротися з низькими бюджетами безпеки та недоліками кібербезпеки, що є небезпечним коктейлем, коли до них звертається група програм-вимагачів, як-от 8base. Тому малий і середній бізнес, зокрема, повинен ознайомитися із загрозою, яку представляє 8base, і, що більш важливо, посилити свої заходи безпеки для захисту від 8base. Розуміння зловмисника є ключем до розробки кращих стратегій захисту.

Дослідження Logpoint виявили ланцюг зараження 8base за допомогою аналізу зловмисного програмного забезпечення. 8base використовує кілька сімейств зловмисного програмного забезпечення для досягнення своїх цілей, включаючи SmokeLoader і SystemBC, на додаток до програми-вимагача Phobos. Група програм-вимагачів отримує доступ переважно через фішингові електронні листи та використовує командну оболонку Windows і Power Shell для виконання корисного навантаження. Зловмисники використовують кілька прийомів, щоб залишатися в системі, обходити захист і досягати своїх цілей.

Необхідна профілактика

Важливо, щоб групи безпеки могли вчасно виявляти дії 8base у власній системі. Це також включає підозрілі дочірні процеси, запущені продуктами Microsoft Office, як-от виконання файлів за допомогою WScript або CScript або створення запланованих завдань. Знання відповідних індикаторів компрометації (IoC) і тактики, методів і процедур зловмисників (TTP) допомагає малим і середнім підприємствам завчасно виявляти та перешкоджати або принаймні пом’якшувати підозрілу активність, пов’язану з 8base.

Ключовими інструментами для надійної стратегії кібербезпеки в цьому випадку є належне ведення журналів, видимість активів і суворий моніторинг. Ці компоненти допомагають відстежувати мережу, а також допомагають виявляти аномалії, такі як розміщення файлів у загальнодоступних папках, зміни значень реєстру та підозрілі заплановані завдання, які можуть вказувати на загрозу безпеці, наприклад 8base. Однак будь-хто, хто не підготує необхідні компоненти безпеки, ризикує стати ще однією жертвою в постійно зростаючому списку інцидентів програм-вимагачів.

Більше на Logpoint.com

 


Про Logpoint

Logpoint є світовим лідером інноваційних та інтуїтивно зрозумілих платформ безпеки, які дозволяють командам безпеки швидше виявляти, досліджувати та реагувати на загрози за допомогою консолідованого набору технологій.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі