White Rabbit Ransomware gebruikt dubbele afpersing, mogelijke FIN8-verbinding
Een nieuwe high-profile file-encryption Trojan is gedetecteerd door malware-onderzoekers. De eerste informatie over zijn aanvallen kwam aan het licht in december 2021, toen het erin slaagde het netwerk van een grote Amerikaanse bankinstelling over te nemen. De dreiging, genaamd White Rabbit Ransomware, lijkt enkele overeenkomsten te hebben met de Egregor Ransomware-familie. Het is echter hoogst onwaarschijnlijk dat dezelfde groep criminelen verantwoordelijk is voor de White Rabbit Ransomware.
Wat is de White Rabbit Ransomware?
File-lockers zoals deze werken door gegevens op de computer van het slachtoffer te versleutelen en ervoor te zorgen dat hun bestanden ontoegankelijk zijn. Het bijzondere aan deze specifieke ransomware-familie is dat het alleen kan worden uitgevoerd als er een wachtwoord wordt ingevoerd. Dit is een simpele truc om de taak van malwareonderzoekers wat moeilijker te maken. Het kan echter ook betekenen dat de criminelen de White Rabbit Ransomware handmatig gebruiken, omdat ze een wachtwoord moeten invoeren om het uit te voeren.
De grootte van het ransomware-binaire bestand is ook ongelooflijk klein - iets meer dan 100 KB. Experts vermoeden dat de lading mogelijk is afgeleverd met hulp van een eerder geplant, gebarsten Cobalt Strike Beacon - overblijfselen van dit implantaat zijn gevonden op geïnfecteerde machines.
Hoe wordt de aanval uitgevoerd?
Eenmaal actief, zal de dreiging bestanden stelen en vervolgens de originele kopieën versleutelen. Deze dubbele afpersingstechniek komt regelmatig voor als we het hebben over spraakmakende bedreigingen. De criminelen dreigen de gevoelige informatie van het slachtoffer online te lekken, tenzij ze betalen. Ze vertellen hen ook dat de originele bestanden niet kunnen worden hersteld, tenzij u betaalt. Helaas zijn de waarschuwingen van de criminelen waar - er is op dit moment geen hersteloptie. De beste manier om ransomware-aanvallen aan te pakken, is door preventieve maatregelen te nemen om ervoor te zorgen dat ze niet plaatsvinden. Het gebruik van een up-to-date beveiligingssoftwarepakket is een van de manieren om dit te bereiken.