Atom Silo Ransomware Gang maakt misbruik van Confluence-servers

Cybersecurity-experts melden een nieuwe familie van bestandslockers, die de Atom Silo Ransomware lijkt te worden genoemd. Het vertoont overeenkomsten met twee Trojaanse paarden voor bestandscodering van de afgelopen maanden: LockBit Ransomware en LockFile Ransomware . De Atom Silo Ransomware-bende lijkt echter nieuwe tactieken en exploits te gebruiken om hun kwaadaardige software te verspreiden.

Om te beginnen maken ze misbruik van een recente kwetsbaarheid in de Confluence Server en Data Center, ook wel CVE-2021-26084 genoemd. Hoewel deze softwarekwetsbaarheid al is gepatcht, zijn er tienduizenden servers die de kritieke beveiligingsupdate missen. Onlangs waren deze servers het doelwit van meerdere cybercriminaliteitsgroepen die gespecialiseerd zijn in illegale mijnbouwactiviteiten voor cryptocurrency. De Atom Silo Ransomware tilt deze aanvallen echter naar een ander niveau door de gegevens van slachtoffers te stelen en te versleutelen.

Atom Silo Ransomware-bende helpt aanval met een naamloze backdoor-trojan

Het is belangrijk om toe te voegen dat de Atom Silo Ransomware de laatste lading is die zijn groep gebruikt om kwetsbare servers te infecteren. Voorafgaand hieraan plaatsen ze een backdoor-trojan, waarmee ze meer gegevens over het geïnfecteerde slachtoffer kunnen verzamelen en zich lateraal over een netwerk kunnen verspreiden. Helaas is er op dit moment geen manier om de codering van Atom Silo Ransomware ongedaan te maken.

De criminelen achter deze ransomware-operatie versleutelen niet alleen bestanden, ze brengen ze ook over naar hun server voordat ze worden versleuteld. Dit betekent dat slachtoffers niet alleen het risico lopen hun bestanden te verliezen, maar ze ook naar het publiek te laten lekken. Deze afpersingsmethode wint snel aan populariteit onder cybercriminelen en de Atom Silo Ransomware-bende is slechts een van de nieuwste groepen die er misbruik van maakt.

Onnodig te zeggen dat een spraakmakende bedreigingsacteur zoals de persoon in kwestie een aanzienlijk losgeld eist. Een van de slachtoffers van Atom Silo Ransomware werd verteld om $ 200.000 te betalen via Bitcoin om te voorkomen dat hun gegevens zouden lekken, en om een decoderingstool te ontvangen. De boeven bieden ook een '50% korting'-actie aan voor slachtoffers die binnen 48 uur na de aanval betalen. Last but not least geven de ransomware-operators de slachtoffers beperkte tijd om aan hun verzoek te voldoen.

Herstellen van aanvallen zoals deze is nooit gemakkelijk, dus het is in uw eigen belang om ze te voorkomen. In dit geval is het toepassen van de nieuwste updates en beveiligingspatches, evenals het gebruik van antivirussoftware, meer dan voldoende om de Atom Silo Ransomware-aanval te verminderen.

October 19, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.