„Black Basta Ransomware“ populiarėja

ransomware

Apsaugos įmonės „Cybereason“ tyrėjai paskelbė ataskaitą apie naują išpirkos reikalaujančios programinės įrangos atmainą, kuri buvo išleista į apyvartą pastaraisiais mėnesiais, bet jau spėjo surinkti beveik 50 aukų angliškai kalbančiose šalyse, įskaitant JAV, Jungtinę Karalystę, Australiją ir Naująją Zelandiją.

Šis didžiulis šlovės kilimas užtruko vos du mėnesius išpirkos reikalaujančių „Black Basta“ gaujų, todėl jų vardas atsidūrė saugumo tyrinėtojų dėmesio centre.

Išpirkos reikalaujančių programų gauja siūlo „Black Basta“ išpirkos reikalaujančią programinę įrangą „RaaS“ pagrindu. Kenkėjiškas įrankis buvo reklamuojamas tamsiuose interneto forumuose, naudojant tipinį išpirkos reikalaujančios programos modelį, siūlantį pelno pasidalijimo planą „dukterinėms įmonėms“, kurios atakuoja naudojant išpirkos reikalaujančią programinę įrangą.

„Black Basta“ naudojamas veikimo būdas yra toks, kokį naudoja ir dauguma išpirkos reikalaujančių grupuočių – dvigubas prievartavimas, susidedantis iš užšifruotų failų užrakinimo ir kai kurių iš jų išfiltravimo prieš šifravimą, siekiant panaudoti kaip šantažą ir grasinti slaptos informacijos nutekėjimu.

Atakos, pasibaigusios „Black Basta“ diegimu, naudojo QBot, kad išfiltruotų kredencialus iš pažeistų sistemų, o tada perėjo į šoną per aukų tinklą, kad galiausiai būtų įdiegta išpirkos reikalaujanti programa kuo daugiau pagrindinių kompiuterių. Išpirkos reikalaujanti programinė įranga taip pat turi variantą, skirtą „Linux“ sistemoms, ypač ESXi virtualiems egzemplioriams, įdiegtiems įmonės serveriuose.

Saugumo tyrinėtojai mano, kad Black Basta gaują sudaro buvę Conti gaujos nariai, nors Conti tai neigė. Nors Conti daro viską, kad pasaulis patikėtų, kad išpirkos programinės įrangos nebėra, mokslininkai mano, kad nors subjekto, kuris buvo Conti, gali nebelikti, komandos fragmentai persikėlė į kitas kibernetines nusikaltėlių grupes.

July 4, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.