Το Royal Ransomware πηγαίνει για στόχους υψηλού προφίλ

Ένας σχετικά νέος παράγοντας απειλών ransomware κάνει μεγάλες κινήσεις και προσελκύει την προσοχή. Η παρουσία του νέου ηθοποιού απειλήθηκε για πρώτη φορά στις αρχές του 2022 και η Royal είναι ενεργή από τότε.

Αυτό που ξεχωρίζει τη Royal από τις περισσότερες λειτουργίες ransomware είναι ότι αυτός ο παράγοντας απειλών δεν εκμισθώνει τα εργαλεία και την υποδομή του σε θυγατρικές, αλλά αντ' αυτού λειτουργεί ιδιωτικά. Επιπλέον, η Royal επιδιώκει επιτυχίες υψηλού στοιχήματος, με λύτρα που κυμαίνονται από ένα τέταρτο του ενός εκατομμυρίου έως περίπου δύο εκατομμύρια δολάρια.

Αρχικά, οι σημειώσεις ransomware υπογράφτηκαν χρησιμοποιώντας το όνομα Zeon, από το εργαλείο κρυπτογράφησης του ίδιου του ηθοποιού απειλών, αλλά αυτό άλλαξε σε Royal το φθινόπωρο του 2022. Αυτό που είναι αξιοσημείωτο είναι ότι πριν καταφύγει στη σύνταξη των δικών της εργαλείων κρυπτογράφησης, η Royal χρησιμοποίησε σημειώσεις λύτρων που ήταν δομημένο παρόμοια με τις σημειώσεις της συμμορίας Conti.

Πιστεύεται ότι η Royal χρησιμοποιεί εξελιγμένες επιθέσεις phishing για να αποκτήσει αρχική πρόσβαση, χρησιμοποιώντας ζωντανούς τηλεφωνητές και πλαστοπροσωπώντας διάφορες οντότητες. Τα θύματα που παίρνουν τηλέφωνο με τους χειριστές της Royal πείθονται να εγκαταστήσουν εφαρμογές τηλεχειρισμού. Οι χάκερ χρησιμοποίησαν αυτές τις εφαρμογές για να αποκτήσουν μια αρχική βάση στο δίκτυο του στόχου.

Μόλις το Royal είναι μέσα, είναι κανονικά, με την εξασφάλιση της επιμονής και την πλευρική κίνηση στο δίκτυο πριν από την ανάπτυξη των εργαλείων κρυπτογράφησης. Το ransomware προσθέτει την επέκταση ".royal" στα αρχεία και ρίχνει μια σημείωση λύτρων μέσα σε ένα αρχείο που ονομάζεται "README.TXT", το οποίο λέει στα θύματα να επικοινωνήσουν με τον παράγοντα απειλής μέσω μιας σελίδας Onion.

September 30, 2022
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.