Ransomware Epsilon Red atakuje zagrożone serwery Microsoft Exchange

Eksperci ds. Cyberbezpieczeństwa odkryli nowy atak, którego celem są przedsiębiorstwa i firmy z siedzibą w Stanach Zjednoczonych. Przestępcy polegają na nowym oprogramowaniu ransomware o nazwie Epsilon Red. Jego operatorzy rzekomo wykorzystują lukę w zabezpieczeniach serwerów Microsoft Exchange, aby uzyskać zdalny dostęp do niezałatanych systemów. Po wdrożeniu Epsilon Red Ransomware wykonuje kilka działań, które służą różnym celom - co czyni je bardziej niebezpiecznym w porównaniu z tradycyjnym oprogramowaniem ransomware.

Epsilon Red Ransomware jest napisany w języku programowania Go, preferowanym przez twórców złośliwego oprogramowania, którzy próbują ominąć narzędzia antywirusowe. Ma również możliwość ładowania skryptów PowerShell na zhakowanych systemach i wykorzystuje interesujący zestaw skryptów do osłabiania bezpieczeństwa sieci:

  • Usuń punkty przywracania systemu i kopie woluminów w tle.
  • Kradnie zaszyfrowane hasła od Security Account Manager.
  • Wyłącza dziennik zdarzeń systemu Windows i usługi Windows Defender.
  • Próbuje wyłączyć różne narzędzia bezpieczeństwa.
  • Zabija procesy związane z oprogramowaniem do zarządzania bazami danych.

Oczywiście głównym celem Epsilon Red Ransomware jest szyfrowanie danych ofiary, a następnie oferowanie sprzedaży płatnego narzędzia deszyfrującego. Przestępcy wykorzystują wiadomość z okupem, aby przekazać swoje ofierze szczegółowe informacje - wygląda na to, że przestępcy używają notatki, która jest bardzo podobna do tej używanej przez REvil Ransomware . Wszystkie zablokowane pliki są oznaczone przyrostkiem nazwy „.epsilonred”. Przestępcy żądają różnych opłat za okup - rzekomo ich portfel otrzymał już jedną płatność w wysokości 4,28 Bitcoin 15 maja, którą można było wówczas przeliczyć na około 210 000 USD.

Co zaskakujące, oprogramowanie ransomware przeznaczone dla przedsiębiorstw nie kradnie plików przed ich zaszyfrowaniem, co oznacza, że przestępcy nie grożą ujawnieniem plików ofiary w Internecie. Jednak Epsilon Red Ransomware może być bardzo destrukcyjny, ponieważ nie jest ukierunkowany na określone typy plików - szyfruje każdy plik, do którego ma dostęp, co może pozwolić mu na pełne wyłączenie systemów i usług.

Chociaż Epsilon Red Ransomware nie wydaje się być na poziomie współczesnego oprogramowania ransomware, nadal jest bardzo niebezpieczne. Ofiary mogą się przed tym chronić, przechowując kopie zapasowe swoich danych, aktualizując oprogramowanie i polegając na renomowanym oprogramowaniu antywirusowym.

June 1, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.