Qilin.B Ransomware: nauja grėsmingo sudėtingumo era

Kas yra Qilin.B Ransomware?

Qilin.B ransomware, pažangi Qilin Ransomware (taip pat žinoma kaip Agenda ) evoliucija, išsiskiria kaip viena iš naujausių grėsmių, kylančių išpirkos reikalaujančių programų aplinkoje. Jį atidžiai stebėjo kibernetinio saugumo ekspertai, kurie nustatė daugybę šio naujojo varianto patobulinimų, todėl jį aptikti ir neutralizuoti yra ypač sudėtinga. Iš pradžių parašyta Golango kalba, o vėliau perkelta į Rust, Qilin tobulėjo ne tik patobulindama savo šifravimo strategijas, bet ir optimizuodama vengimo būdus, įtvirtindama savo, kaip labai pažangios ir sunkiai suprantamos grėsmės, reputaciją.

Qilin.B sukurtas kruopščiai, kad būtų išvengta aptikimo ir slaptai veiktų užkrėstose sistemose. Išpirkos reikalaujančioje programoje dabar yra naudojami patikimi šifravimo metodai, tokie kaip AES-256-CTR (naudojamas sistemose, palaikančiose AESNI galimybes) ir ChaCha20 šifravimas tiems, kurie neturi šio palaikymo. Be to, jis naudoja RSA-4096 su OAEP užpildu, kad apsaugotų šifravimo raktus, todėl iššifravimas beveik neįmanomas be užpuoliko privataus rakto. Dėl šių pažangių mechanizmų Qilin.B yra ypač galinga ir atspari išpirkos reikalaujančios programinės įrangos forma, kuri turi didelę galią paveiktose sistemose.

Ransomware programų tikslai

Iš esmės, išpirkos reikalaujančios programos, tokios kaip Qilin.B, yra skirtos užrakinti arba užšifruoti aukos kompiuteryje esančius failus, laikant juos įkaitais, kol užpuolikams bus sumokėta išpirka. Šis atakos būdas, dažnai vadinamas „dvigubu turto prievartavimu“, apima grasinimus ne tik užrakinti aukos failus, bet ir nutekėti neskelbtinus duomenis, jei išpirka nesumokama. Užpuolikai paprastai nustato mokėjimo terminą, po kurio išpirkos suma gali padidėti arba duomenys gali būti visam laikui ištrinti.

Qilin.B laikosi šio plano, naudodama pažangų šifravimą ir galimybę pavogti kredencialus ir slaptą informaciją iš sistemų, taip padidindama savo svertą prieš auką. Vis labiau populiarėjant išpirkos programinei įrangai kaip paslaugai (RaaS), Qilin.B taip pat prieinama filialams, kurie yra motyvuoti maksimaliai surinkti išpirką ir pasilieka net 85 % kiekvieno mokėjimo. Pranešama, kad „Qilin“ grupės filialai užmezgė ryšius su kitais įsilaužėliais, o tai pabrėžia bendradarbiavimą ir pelningą šios kibernetinių nusikaltimų operacijos pobūdį.

Kaip Qilin.B pranoksta savo pirmtakus

„Qilin“ išpirkos reikalaujanti programinė įranga buvo kelis kartus kartojama nuo tada, kai ji pirmą kartą buvo identifikuota 2022 m., kiekviena versija buvo paremta ankstesniais privalumais ir apima naujas galimybes. Šiame naujausiame Qilin.B variante užpuolikai sustiprino šifravimo metodus ir veikimo būdus, dėl kurių aptikimas ir mažinimas tampa vis sunkesnis. Qilin.B sutrikdo atkūrimo procesą, agresyviai taikydamas atsargines kopijas ir virtualią aplinką, netgi nutraukdamas procesus, susijusius su saugos paslaugomis, tokiomis kaip SQL, Veeam ir SAP. Dėl to failų atkūrimas ne tik tampa bauginančia užduotimi, bet ir kritinėje situacijoje organizacijos priklauso nuo atsarginių kopijų.

Siekdama apsunkinti aptikimą, Qilin.B sukūrė antivirusinių programų nutraukimo ir sistemos žurnalų ištrynimo mechanizmus, kurie veiksmingai uždengia jos pėdsakus. Šios taktikos leidžia nepastebėti standartinių saugos priemonių, todėl kibernetinio saugumo komandoms bus žymiai sunkiau tiksliai nustatyti jo buvimą. Dėl tokio sudėtingumo „Qilin.B“ tapo kibernetinio saugumo įmonių, tokių kaip „Halcyon“, prioritetu, kuris aktyviai seka šią grėsmę, kad suprastų savo elgesį ir trūkumus.

Poveikis organizacijoms ir jų duomenims

Didėjantis išpirkos reikalaujančių programų, tokių kaip Qilin.B, sudėtingumas turi rimtų pasekmių organizacijoms, ypač jautrių sektorių, pavyzdžiui, sveikatos priežiūros, organizacijoms, kuriose pastaruoju metu padaugėjo išpirkos reikalaujančių programų atakų. Dėl didelių prastovų išlaidų kai kurios įstaigos gali patirti iki 900 000 USD per dieną išlaidų, todėl jos gali būti pažeidžiamos ir didelės finansinės žalos, be duomenų praradimo. Visų pirma sveikatos priežiūros organizacijos nukentėjo nuo su Qilin susijusių išpuolių, atskleidusių išpirkos reikalaujančios programinės įrangos potencialą sugadinti pagrindines paslaugas.

Finansinė rinkliava neapsiriboja vien prastovomis. Pavyzdžiui, pastaraisiais atvejais sveikatos priežiūros paslaugų teikėjai pranešė apie vidutinius išpirkos mokėjimus, viršijančius 4,4 mln. Didžiulė šių mokėjimų finansinė įtampa kartu su galimu pacientų įrašų ir kitų svarbių duomenų praradimu daro Qilin.B didelį susirūpinimą kibernetinio saugumo bendruomenei. Organizacijos ne tik patiria žalą reputacijai, bet ir rizikuoja didelio masto veiklos sutrikdymu.

Qilin.B vaidmuo augančioje Ransomware rinkoje

Qilin.B egzistavimas ir jo, kaip RaaS modelio, vis dažnesnis naudojimas rodo šiuolaikinės išpirkos reikalaujančios programinės įrangos pritaikomumą ir pasiekiamumą. Leisdama filialams išsinuomoti infrastruktūrą ir šifravimo metodus, Qilin.B operacija užtikrina, kad jos poveikis gali plisti į pramonės šakas ir geografines ribas. Tai, kad filialai gali uždirbti iki 85 % išpirkos mokėjimų, pabrėžia pelningą RaaS pobūdį ir prisideda prie nuolatinio naujų filialų antplūdžio kibernetinių nusikaltimų ekosistemoje.

Platesne prasme Qilin.B atsiradimas atspindi kibernetinių nusikaltimų rinkos tendenciją, kai išpirkos reikalaujančios programos yra sukurtos lanksčiai ir rafinuotai, lengvai prisitaikančios prie naujų tikslų ir aplinkos. Naudojant tokią tvirtą gynybą ir vengimo taktiką, Qilin.B vis sunkiau atremti, todėl iš kibernetinio saugumo komandų visame pasaulyje reikia pažangesnių ir bendradarbiavimo pastangų.

Kaip organizacijos gali apsisaugoti nuo Qilin.B

Nors Qilin.B yra didžiulis iššūkis, organizacijos gali imtis iniciatyvių veiksmų, kad sustiprintų savo kibernetinio saugumo poziciją. Reguliarios atsarginės kopijos, galinių taškų aptikimo ir reagavimo sistemos bei darbuotojų mokymas apie sukčiavimo taktiką yra esminė apsauga nuo tokio tipo išpirkos reikalaujančių programų. Kadangi išpirkos reikalaujančių programų atakos ir toliau vystosi, organizacijos turi išlikti budrios, nuolat atnaujinti programinę įrangą ir pasikliauti daugiasluoksnėmis saugumo strategijomis, kurios numato ir prisitaiko prie kylančių grėsmių, tokių kaip Qilin.B.

„Qilin.B“ išpirkos reikalaujanti programinė įranga parodo sudėtingų, besivystančių „ransomware“ padermių keliamus pavojus ir pabrėžia, kad organizacijos turi būti informuotos ir pasiruošusios.

October 25, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.