21.8 C
Nicosia
Σάββατο 23 Νοέμβριος 2024 | 14:29

Ransomware: Μετατόπιση από την κρυπτογράφηση αρχείων στη δημοσίευση εμπιστευτικών πληροφοριών

Τα τελευταία δύο χρόνια, οι εκτεταμένες επιθέσεις ransomware – όπου οι εγκληματίες χρησιμοποιούν κακόβουλο λογισμικό για να κρυπτογραφήσουν δεδομένα και να τα κρατήσουν για λύτρα – έχουν αντικατασταθεί από πιο στοχευμένες επιθέσεις εναντίον συγκεκριμένων εταιρειών και βιομηχανιών.

Σε αυτές τις πιο στοχευμένες εκστρατείες, οι εισβολείς δεν απειλούν μόνο ότι θα κρυπτογραφήσουν δεδομένα, αλλά και ότι θα δημοσιεύσουν εμπιστευτικές πληροφορίες στο διαδίκτυο. Αυτή η τάση παρατηρήθηκε από τους ερευνητές της Kaspersky σε μια πρόσφατη ανάλυση δύο αξιοσημείωτων οικογενειών ransomware, των Ragnar Locker και Egregor.

Οι επιθέσεις με λογισμικό ransomware, γενικά, θεωρούνται ένας από τους πιο σοβαρούς τύπους απειλών που αντιμετωπίζουν οι εταιρείες. Όχι μόνο μπορούν να διαταράξουν κρίσιμες επιχειρηματικές δραστηριότητες, αλλά μπορούν επίσης να οδηγήσουν σε τεράστιες οικονομικές απώλειες και, σε ορισμένες περιπτώσεις, ακόμη και σε πτώχευση λόγω προστίμων και αγωγών που προέκυψαν ως αποτέλεσμα παραβίασης νόμων και κανονισμών. Για παράδειγμα, οι επιθέσεις WannaCry εκτιμάται ότι έχουν προκαλέσει οικονομικές απώλειες άνω των 4 δισεκατομμυρίων δολαρίων. Ωστόσο, οι πιο πρόσφατες εκστρατείες ransomware τροποποιούν τον τρόπο λειτουργίας τους: απειλούν να δημοσιοποιήσουν τις κλεμμένες πληροφορίες της εταιρείας.

Το Ragnar Locker και το Egregor είναι δύο γνωστές οικογένειες ransomware που ασκούν αυτήν τη νέα μέθοδο εκβιασμού.

Το Ragnar Locker ανακαλύφθηκε για πρώτη φορά το 2019, αλλά δεν έγινε γνωστό μέχρι το πρώτο εξάμηνο του 2020 όταν παρατηρήθηκε να επιτίθεται σε μεγάλους οργανισμούς. Οι επιθέσεις είναι ιδιαίτερα στοχευμένες με κάθε δείγμα ειδικά προσαρμοσμένο στο θύμα για το οποίο προορίζεται, και για όσους αρνούνται να πληρώσουν δημοσιεύουν τα εμπιστευτικά τους δεδομένα στην ενότητα «Wall of Shame» του ιστότοπου διαρροών τους. Εάν το θύμα συνομιλήσει με τους επιτιθέμενους και μετά αρνηθεί να πληρώσει, δημοσιεύεται επίσης αυτή η συνομιλία. Οι πρωταρχικοί στόχοι ήταν εταιρείες στις Ηνωμένες Πολιτείες σε διαφορετικές βιομηχανίες. Τον περασμένο Ιούλιο, το Ragnar Locker δήλωσε ότι είχε ενταχθεί στο καρτέλ Maze ransomware, που σημαίνει ότι οι δύο θα μοιραστούν κλεμμένες πληροφορίες και θα συνεργαστούν. Η Maze αποτελεί μία από τις πιο διαβόητες οικογένειες ransomware για το 2020.

Το Egregor είναι πολύ νεότερο από το Ragnar Locker – ανακαλύφθηκε για πρώτη φορά τον περασμένο Σεπτέμβριο. Ωστόσο, χρησιμοποιεί πολλές από τις ίδιες τακτικές και μοιράζεται επίσης ομοιότητες κώδικα με το Maze. Το κακόβουλο λογισμικό συνήθως διεισδύει παραβιάζοντας το δίκτυο, αφού κλαπούν τα δεδομένα του στόχου, δίνει στο θύμα 72 ώρες για να πληρώσει τα λύτρα προτού δημοσιευθούν οι κλεμμένες πληροφορίες. Εάν τα θύματα αρνηθούν να πληρώσουν, οι εισβολείς δημοσιεύουν τα ονόματα των θυμάτων και συνδέσμους για να «κατεβάσουν» τα εμπιστευτικά δεδομένα της εταιρείας στον ιστότοπο διαρροών τους.

Η ακτίνα επίθεσης του Egregor είναι πολύ πιο εκτεταμένη από του Ragnar Locker. Έχει εντοπιστεί να στοχεύει θύματα σε όλη τη Βόρεια Αμερική, την Ευρώπη και τμήματα της περιοχής Ασίας-Ειρηνικού.

Περισσότερες πληροφορίες για το ransomware 2.0 μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.

 

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Press Room

Βηρυτός: Πολύνεκρη ισραηλινή αεροπορική επιδρομή – Ισοπεδώθηκε 8ώροφο κτίριο

Τουλάχιστον τέσσερις νεκροί και 23 τραυματίες είναι ο μέχρι στιγμής απολογισμός ισραηλινού βομβαρδισμού στο κέντρο της Βηρυτού, σύμφωνα με το υπουργείο Υγείας του Λιβάνου. Ισραηλινά...

Καραμανλής: Δεν ενδιαφέρομαι για την Προεδρία της Δημοκρατίας – Αποστάσεις από τη διαγραφή Σαμαρά

Στην κατηγορηματική δήλωση ότι δεν ενδιαφέρεται για την προεδρία της Δημοκρατίας, προχώρησε ο Κώστας Καραμανλής. Κατά τη διάρκεια εκδήλωσης για την παρουσίαση του βιβλίου του...

Κουμής: Προς νέο ρεκόρ στον τουρισμό – Θα σπάσει το φράγμα των 4 εκατ. αφίξεων

Την καλύτερη χρονιά στην ιστορία της φαίνεται να διανύει η τουριστική βιομηχανία της χώρας μας, οδεύοντας προς νέο ιστορικό ρεκόρ και με τις αφίξεις...

Συστάσεις Πυροσβεστικής για την κακοκαιρία

Σε συστάσεις λόγω των επικείμενων έντονων καιρικών φαινομένων για ακραίες βροχοπτώσεις, σύμφωνα με την πρόβλεψη της Μετεωρολογικής Υπηρεσίας, προβαίνει η Πυροσβεστική Υπηρεσία σε ανακοίνωσή...

Κίτρινη προειδοποίηση για ισχυρές καταιγίδες και σφοδρούς ανέμους το Σαββατοκύριακο

Μεμονωμένες ισχυρές καταιγίδες κατά τη διάρκεια της νύχτας του Σαββάτου και σφοδρούς ανέμους από τα χαράματα της Κυριακής αναμένει το Τμήμα Μετεωρολογίας, το οποίο εξέδωσε, χθες...

Σε Αθήνα και Άγκυρα ο ΓΓ ΝΑΤΟ Μαρκ Ρούτε

Στην Αθήνα μεταβαίνει ο Γενικός Γραμματέας του ΝΑΤΟ, Μαρκ Ρούτε την Τρίτη 26 Νοεμβρίου. Όπως αναφέρει η ανακοίνωση της Συμμαχίας, ο Μαρκ Ρούτε θα συναντηθεί με...

Μείνετε ενημερωμένοι με τo newsletter μας!