LokiLocker Ransomware har nu torkarmodul
LokiLocker ransomware är en relativt ny ankomst i ransomware-landskapet. Den skadliga verktygslådan upptäcktes först i naturen av säkerhetsforskare sommaren 2021 och har nyligen uppdaterats för att inkludera en disktorkarmodul.
LokiLocker ransomware skapade rubriker efter att det undersökts igen av ett team med BlackBerry Threat Intelligence. Analysen påpekade att det farliga verktyget nu hade lagt till disktorkarfunktion som gör det möjligt att oåterkalleligt förstöra data på komprometterade system. Ransomwaren är inte direkt relaterad till den äldre Locky ransomwaren.
Dubbel utpressning och torkare
Ransomware-gäng har använt dubbla och till och med trippel utpressningsmetoder i nästan två år nu. Trenden började någon gång i slutet av 2020 med att ransomware-outfits exfiltrerade så mycket känslig information från målets system som möjligt och sedan hotade att läcka informationen om lösensumman inte betalas. Denna taktik ger helt enkelt ytterligare ett incitament för att betala lösensumman, eftersom de exfiltrerade uppgifterna kan vara av särskilt känslig karaktär.
Men när du tänker på att försöka hålla data som gisslan och pressa offret att betala lösensumman, är fullständig dataförstöring inte något som verkar vara ett bra verktyg i händerna på brottslingarna. Varför lägger då ransomware-aktörer till torkarmoduler till sina verktyg?
Svaret är fortfarande svårfångat, även för forskare, verkar det som. BlackBerry upptäckte en koppling mellan LokiLocker ransomware och ett iranskt team av hotaktörer känd som AccountCrack, men kopplingen är fortfarande trevande och det finns ingen hård information var ransomwarens ursprung ligger.
Mindre totala attacker, fortfarande ett betydande hot
Ransomware har stadigt sjunkit i det totala antalet attacker på årsbasis, med färre attacker under det första kvartalet 2022 jämfört med 2021. Även om denna trend kan tyckas vara en liten seger, har det mer att göra med hur ransomware hot aktörer har börjat fungera.
Istället för att sätta igång så många attacker som möjligt försöker dåliga skådespelare nu skärpa in på stora, värdefulla mål som potentiellt kan erbjuda mycket större utbetalningar. Detta verkar vara den främsta faktorn som driver ner det totala antalet attacker, och inte någon plötslig förändring av hjärtat hos en del av brottslingarna.





