White Rabbit Ransomware gebruikt dubbele afpersing, mogelijke FIN8-verbinding

Een nieuwe high-profile file-encryption Trojan is gedetecteerd door malware-onderzoekers. De eerste informatie over zijn aanvallen kwam aan het licht in december 2021, toen het erin slaagde het netwerk van een grote Amerikaanse bankinstelling over te nemen. De dreiging, genaamd White Rabbit Ransomware, lijkt enkele overeenkomsten te hebben met de Egregor Ransomware-familie. Het is echter hoogst onwaarschijnlijk dat dezelfde groep criminelen verantwoordelijk is voor de White Rabbit Ransomware.

Wat is de White Rabbit Ransomware?

File-lockers zoals deze werken door gegevens op de computer van het slachtoffer te versleutelen en ervoor te zorgen dat hun bestanden ontoegankelijk zijn. Het bijzondere aan deze specifieke ransomware-familie is dat het alleen kan worden uitgevoerd als er een wachtwoord wordt ingevoerd. Dit is een simpele truc om de taak van malwareonderzoekers wat moeilijker te maken. Het kan echter ook betekenen dat de criminelen de White Rabbit Ransomware handmatig gebruiken, omdat ze een wachtwoord moeten invoeren om het uit te voeren.

De grootte van het ransomware-binaire bestand is ook ongelooflijk klein - iets meer dan 100 KB. Experts vermoeden dat de lading mogelijk is afgeleverd met hulp van een eerder geplant, gebarsten Cobalt Strike Beacon - overblijfselen van dit implantaat zijn gevonden op geïnfecteerde machines.

Hoe wordt de aanval uitgevoerd?

Eenmaal actief, zal de dreiging bestanden stelen en vervolgens de originele kopieën versleutelen. Deze dubbele afpersingstechniek komt regelmatig voor als we het hebben over spraakmakende bedreigingen. De criminelen dreigen de gevoelige informatie van het slachtoffer online te lekken, tenzij ze betalen. Ze vertellen hen ook dat de originele bestanden niet kunnen worden hersteld, tenzij u betaalt. Helaas zijn de waarschuwingen van de criminelen waar - er is op dit moment geen hersteloptie. De beste manier om ransomware-aanvallen aan te pakken, is door preventieve maatregelen te nemen om ervoor te zorgen dat ze niet plaatsvinden. Het gebruik van een up-to-date beveiligingssoftwarepakket is een van de manieren om dit te bereiken.

January 20, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.