Atom Silo Ransomware-Gang nutzt Confluence-Server aus

Cybersicherheitsexperten berichten von einer neuen File-Locker-Familie, die anscheinend als Atom Silo Ransomware bezeichnet wird. Es hat Ähnlichkeiten mit zwei Dateiverschlüsselungs-Trojanern aus den letzten Monaten – LockBit Ransomware und LockFile Ransomware . Die Atom Silo Ransomware-Bande scheint jedoch neuartige Taktiken und Exploits zu verwenden, um ihre bösartige Software zu verbreiten.

Zunächst einmal missbrauchen sie eine aktuelle Schwachstelle im Confluence-Server und -Rechenzentrum, die auch als CVE-2021-26084 bezeichnet wird. Obwohl diese Software-Schwachstelle bereits gepatcht ist, gibt es Zehntausende von Servern, denen das kritische Sicherheitsupdate fehlt. Kürzlich wurden diese Server von mehreren Cybercrime-Gruppen angegriffen, die sich auf illegale Kryptowährungs-Mining-Operationen spezialisiert haben. Die Atom Silo Ransomware hebt diese Angriffe jedoch auf eine andere Ebene, indem sie die Daten der Opfer stiehlt und verschlüsselt.

Atom Silo Ransomware Gang unterstützt Angriff mit einem unbenannten Backdoor-Trojaner

Es ist wichtig hinzuzufügen, dass die Atom Silo Ransomware die letzte Nutzlast ist, die seine Gruppe verwendet, um anfällige Server zu infizieren. Zuvor pflanzen sie einen Backdoor-Trojaner ein, der es ihnen ermöglicht, mehr Daten über das infizierte Opfer zu sammeln und zu versuchen, sich seitlich über ein Netzwerk zu verbreiten. Leider gibt es derzeit keine Möglichkeit, die Verschlüsselung der Atom Silo Ransomware rückgängig zu machen.

Die Kriminellen hinter dieser Ransomware-Operation verschlüsseln nicht nur Dateien, sondern übertragen sie vor der Verschlüsselung auch auf ihren Server. Dies bedeutet, dass Opfer nicht nur riskieren, ihre Dateien zu verlieren, sondern auch, dass sie an die Öffentlichkeit gelangen. Diese Erpressungsmethode wird bei Cyberkriminellen immer beliebter, und die Atom Silo Ransomware-Gang ist nur eine der neuesten Gruppen, die davon profitieren.

Unnötig zu erwähnen, dass ein hochkarätiger Bedrohungsakteur wie der fragliche ein erhebliches Lösegeld verlangt. Eines der Opfer von Atom Silo Ransomware wurde aufgefordert, 200.000 US-Dollar über Bitcoin zu zahlen, um zu verhindern, dass seine Daten durchsickern, und ein Entschlüsselungstool zu erhalten. Die Gauner bieten auch eine "50%-Rabatt"-Aktion für Opfer an, die innerhalb von 48 Stunden nach dem Angriff zahlen. Zu guter Letzt geben die Ransomware-Betreiber den Opfern nur begrenzte Zeit, um ihrer Bitte nachzukommen.

Es ist nie einfach, sich von Angriffen wie diesem zu erholen, daher ist es in Ihrem besten Interesse, sie zu verhindern. In diesem Fall reicht die Anwendung der neuesten Updates und Sicherheitspatches sowie die Verwendung von Antivirensoftware aus, um den Atom Silo Ransomware-Angriff abzuwehren.

October 19, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.