LokiLocker Ransomware har nu torkarmodul

LokiLocker ransomware är en relativt ny ankomst i ransomware-landskapet. Den skadliga verktygslådan upptäcktes först i naturen av säkerhetsforskare sommaren 2021 och har nyligen uppdaterats för att inkludera en disktorkarmodul.

LokiLocker ransomware skapade rubriker efter att det undersökts igen av ett team med BlackBerry Threat Intelligence. Analysen påpekade att det farliga verktyget nu hade lagt till disktorkarfunktion som gör det möjligt att oåterkalleligt förstöra data på komprometterade system. Ransomwaren är inte direkt relaterad till den äldre Locky ransomwaren.

Dubbel utpressning och torkare

Ransomware-gäng har använt dubbla och till och med trippel utpressningsmetoder i nästan två år nu. Trenden började någon gång i slutet av 2020 med att ransomware-outfits exfiltrerade så mycket känslig information från målets system som möjligt och sedan hotade att läcka informationen om lösensumman inte betalas. Denna taktik ger helt enkelt ytterligare ett incitament för att betala lösensumman, eftersom de exfiltrerade uppgifterna kan vara av särskilt känslig karaktär.

Men när du tänker på att försöka hålla data som gisslan och pressa offret att betala lösensumman, är fullständig dataförstöring inte något som verkar vara ett bra verktyg i händerna på brottslingarna. Varför lägger då ransomware-aktörer till torkarmoduler till sina verktyg?

Svaret är fortfarande svårfångat, även för forskare, verkar det som. BlackBerry upptäckte en koppling mellan LokiLocker ransomware och ett iranskt team av hotaktörer känd som AccountCrack, men kopplingen är fortfarande trevande och det finns ingen hård information var ransomwarens ursprung ligger.

Mindre totala attacker, fortfarande ett betydande hot

Ransomware har stadigt sjunkit i det totala antalet attacker på årsbasis, med färre attacker under det första kvartalet 2022 jämfört med 2021. Även om denna trend kan tyckas vara en liten seger, har det mer att göra med hur ransomware hot aktörer har börjat fungera.

Istället för att sätta igång så många attacker som möjligt försöker dåliga skådespelare nu skärpa in på stora, värdefulla mål som potentiellt kan erbjuda mycket större utbetalningar. Detta verkar vara den främsta faktorn som driver ner det totala antalet attacker, och inte någon plötslig förändring av hjärtat hos en del av brottslingarna.

March 17, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.