Atom Silo Ransomware Gang udnytter konfluensservere

Cybersikkerhedseksperter rapporterer om en ny fil-locker-familie, der ser ud til at blive omtalt som Atom Silo Ransomware. Det deler ligheder med to filkrypterings-trojanske heste fra de sidste par måneder- LockBit Ransomware og LockFile Ransomware . Atom Silo Ransomware -banden ser imidlertid ud til at bruge ny taktik og bedrifter til at sprede deres ondsindede software.

Til at begynde med misbruger de en nylig sårbarhed i Confluence Server og Data Center, også omtalt som CVE-2021-26084. Selvom denne softwaresårbarhed allerede er lappet, er der titusinder af servere, der mangler den kritiske sikkerhedsopdatering. For nylig blev disse servere målrettet af flere cyberkriminalitetsgrupper, der har specialiseret sig i ulovlige minedrift i kryptovaluta. Atom Silo Ransomware tager disse angreb imidlertid til et andet niveau ved at stjæle og kryptere data fra ofre.

Atom Silo Ransomware Bande Aids Angreb med en navnløs bagdørstrojan

Det er vigtigt at tilføje, at Atom Silo Ransomware er den sidste nyttelast, som hans gruppe bruger til at inficere sårbare servere. Inden dette plantede de en trojansk bagdør, som gør det muligt for dem at indsamle flere data om det inficerede offer og forsøge at sprede sig lateralt over et netværk. Desværre er der ingen måde at fortryde Atom Silo Ransomwares kryptering i øjeblikket.

Kriminelle bag denne ransomware -operation krypterer ikke kun filer - de overfører dem også til deres server inden kryptering. Det betyder, at ofre risikerer ikke kun at miste deres filer, men også få dem lækket til offentligheden. Denne afpresningsmetode vinder hurtigt popularitet blandt cyberkriminelle, og Atom Silo Ransomware -banden er blot en af de seneste grupper, der har udnyttet det.

Det er overflødigt at sige, at en højt profileret trusselsaktør som den pågældende kræver et betydeligt løsesum. Et af Atom Silo Ransomwares ofre blev bedt om at betale $ 200.000 via Bitcoin for at forhindre, at deres data lækker, og for at modtage et dekrypteringsværktøj. Skurkene tilbyder også en '50% rabat 'kampagne til ofre, der betaler inden for 48 timer efter angrebet. Sidst men ikke mindst giver ransomware -operatørerne ofre begrænset tid til at efterkomme deres anmodning.

Det er aldrig let at komme sig efter angreb som dette, så det er i din bedste interesse at forhindre dem. I dette tilfælde er det mere end nok at anvende de nyeste opdateringer og sikkerhedsrettelser samt brug af antivirussoftware til at afbøde Atom Silo Ransomware -angrebet.

October 19, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.