LokiLocker Ransomware har nå viskermodul
LokiLocker løsepengevare er en relativt ny ankomst i løsepengevarelandskapet. Først oppdaget i naturen av sikkerhetsforskere sommeren 2021, har det skadelige verktøysettet nylig blitt oppdatert til å inkludere en diskviskermodul.
LokiLocker løsepengevare skapte overskrifter etter at den ble undersøkt igjen av et team med BlackBerry Threat Intelligence. Analysen påpekte at det farlige verktøyet nå hadde lagt til diskviskerfunksjonalitet som lar det irreversibelt ødelegge data på kompromitterte systemer. Løsepengevaren er ikke direkte relatert til den eldre Locky løsepengevaren.
Dobbel utpressing og vindusviskere
Ransomware-gjenger har brukt doble og til og med trippel utpressingsmetoder i nesten to år nå. Trenden begynte en gang i slutten av 2020 med løsepengeutstyr som eksfiltrerte så mye sensitiv informasjon fra målets systemer som mulig, og truet med å lekke informasjonen hvis løsepengene ikke betales. Denne taktikken gir ganske enkelt enda et insentiv for å betale løsepenger, ettersom de eksfiltrerte dataene kan være av spesielt sensitiv karakter.
Men når du tenker på å prøve å holde data som gissel og presse offeret til å betale løsepenger, er fullstendig dataødeleggelse ikke noe som virker som et godt verktøy i hendene på de kriminelle. Hvorfor legger ransomware-aktører til viskermoduler til verktøyene sine?
Svaret er fortsatt unnvikende, selv for forskere, ser det ut til. BlackBerry oppdaget en forbindelse mellom LokiLocker-ransomware og et iransk team av trusselaktører kjent som AccountCrack, men forbindelsen er fortsatt foreløpig og det er ingen hard informasjon om hvor løsepengevarens opprinnelse ligger.
Mindre totale angrep, fortsatt en betydelig trussel
Ransomware har falt jevnt og trutt i det totale antallet angrep på årsbasis, med færre angrep i første kvartal av 2022 sammenlignet med 2021. Selv om denne trenden kan virke som en liten seier, har det mer å gjøre med måten løsepengevare-trusselen spiller på. har begynt å operere.
I stedet for å sette i gang så mange angrep som mulig, forsøker dårlige skuespillere nå å finpusse store mål med høy verdi som potensielt kan tilby mye større utbetalinger. Dette ser ut til å være hovedfaktoren som driver det totale antallet angrep ned, og ikke noen plutselige hjerteskifte hos en del av de kriminelle.





