17.4 C
Nicosia
Δευτέρα 30 Νοεμβρίου 2020 | 15:12

Ransomware: Μετατόπιση από την κρυπτογράφηση αρχείων στη δημοσίευση εμπιστευτικών πληροφοριών

Τα τελευταία δύο χρόνια, οι εκτεταμένες επιθέσεις ransomware – όπου οι εγκληματίες χρησιμοποιούν κακόβουλο λογισμικό για να κρυπτογραφήσουν δεδομένα και να τα κρατήσουν για λύτρα – έχουν αντικατασταθεί από πιο στοχευμένες επιθέσεις εναντίον συγκεκριμένων εταιρειών και βιομηχανιών.

Σε αυτές τις πιο στοχευμένες εκστρατείες, οι εισβολείς δεν απειλούν μόνο ότι θα κρυπτογραφήσουν δεδομένα, αλλά και ότι θα δημοσιεύσουν εμπιστευτικές πληροφορίες στο διαδίκτυο. Αυτή η τάση παρατηρήθηκε από τους ερευνητές της Kaspersky σε μια πρόσφατη ανάλυση δύο αξιοσημείωτων οικογενειών ransomware, των Ragnar Locker και Egregor.

Οι επιθέσεις με λογισμικό ransomware, γενικά, θεωρούνται ένας από τους πιο σοβαρούς τύπους απειλών που αντιμετωπίζουν οι εταιρείες. Όχι μόνο μπορούν να διαταράξουν κρίσιμες επιχειρηματικές δραστηριότητες, αλλά μπορούν επίσης να οδηγήσουν σε τεράστιες οικονομικές απώλειες και, σε ορισμένες περιπτώσεις, ακόμη και σε πτώχευση λόγω προστίμων και αγωγών που προέκυψαν ως αποτέλεσμα παραβίασης νόμων και κανονισμών. Για παράδειγμα, οι επιθέσεις WannaCry εκτιμάται ότι έχουν προκαλέσει οικονομικές απώλειες άνω των 4 δισεκατομμυρίων δολαρίων. Ωστόσο, οι πιο πρόσφατες εκστρατείες ransomware τροποποιούν τον τρόπο λειτουργίας τους: απειλούν να δημοσιοποιήσουν τις κλεμμένες πληροφορίες της εταιρείας.

Το Ragnar Locker και το Egregor είναι δύο γνωστές οικογένειες ransomware που ασκούν αυτήν τη νέα μέθοδο εκβιασμού.

Το Ragnar Locker ανακαλύφθηκε για πρώτη φορά το 2019, αλλά δεν έγινε γνωστό μέχρι το πρώτο εξάμηνο του 2020 όταν παρατηρήθηκε να επιτίθεται σε μεγάλους οργανισμούς. Οι επιθέσεις είναι ιδιαίτερα στοχευμένες με κάθε δείγμα ειδικά προσαρμοσμένο στο θύμα για το οποίο προορίζεται, και για όσους αρνούνται να πληρώσουν δημοσιεύουν τα εμπιστευτικά τους δεδομένα στην ενότητα «Wall of Shame» του ιστότοπου διαρροών τους. Εάν το θύμα συνομιλήσει με τους επιτιθέμενους και μετά αρνηθεί να πληρώσει, δημοσιεύεται επίσης αυτή η συνομιλία. Οι πρωταρχικοί στόχοι ήταν εταιρείες στις Ηνωμένες Πολιτείες σε διαφορετικές βιομηχανίες. Τον περασμένο Ιούλιο, το Ragnar Locker δήλωσε ότι είχε ενταχθεί στο καρτέλ Maze ransomware, που σημαίνει ότι οι δύο θα μοιραστούν κλεμμένες πληροφορίες και θα συνεργαστούν. Η Maze αποτελεί μία από τις πιο διαβόητες οικογένειες ransomware για το 2020.

Το Egregor είναι πολύ νεότερο από το Ragnar Locker – ανακαλύφθηκε για πρώτη φορά τον περασμένο Σεπτέμβριο. Ωστόσο, χρησιμοποιεί πολλές από τις ίδιες τακτικές και μοιράζεται επίσης ομοιότητες κώδικα με το Maze. Το κακόβουλο λογισμικό συνήθως διεισδύει παραβιάζοντας το δίκτυο, αφού κλαπούν τα δεδομένα του στόχου, δίνει στο θύμα 72 ώρες για να πληρώσει τα λύτρα προτού δημοσιευθούν οι κλεμμένες πληροφορίες. Εάν τα θύματα αρνηθούν να πληρώσουν, οι εισβολείς δημοσιεύουν τα ονόματα των θυμάτων και συνδέσμους για να «κατεβάσουν» τα εμπιστευτικά δεδομένα της εταιρείας στον ιστότοπο διαρροών τους.

Η ακτίνα επίθεσης του Egregor είναι πολύ πιο εκτεταμένη από του Ragnar Locker. Έχει εντοπιστεί να στοχεύει θύματα σε όλη τη Βόρεια Αμερική, την Ευρώπη και τμήματα της περιοχής Ασίας-Ειρηνικού.

Περισσότερες πληροφορίες για το ransomware 2.0 μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.

 

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Press Room

Υπό κράτηση δύο πρόσωπα για υπόθεση συμπλοκής στη Γεροσκήπου

Yπό κράτηση τέθηκαν δύο πρόσωπα σχετικά με διερευνώμενη υπόθεση συμπλοκής στην Πλατεία της Γεροσκήπου. Σύμφωνα με την Αστυνομία, τα δύο πρόσωπα φέρονται να ενεπλάκησαν σε...

Μείωση κρουσμάτων, θανάτων, εισαγωγών και δείκτη θετικότητας στο Βέλγιο

O ημερήσιος μέσος όρος νέων κρουσμάτων COVID19 στο Βέλγιο μειώθηκε περαιτέρω στα  2.390, ή - 37% μεταξύ 20 και 26 Νοεμβρίου σε σχέση με...

Κύπρος: Στο -4.1% η ύφεση το 3ο τρίμηνο του 2020

Ο ρυθμός ανάπτυξης της οικονομίας κατά το τρίτο τρίμηνο του 2020 είναι αρνητικός και υπολογίζεται σε -4,1% σε σύγκριση με το αντίστοιχο τρίμηνο του...

Υφ. Ναυτιλίας: Ανθεκτική στην πανδημία η κυπριακή ναυτιλία

Η κυπριακή ναυτιλία έχει αποδειχθεί ανθεκτική στην πανδημία και στόχος είναι η Κύπρος να κτίσει ακόμα περισσότερα στον τομέα αυτό στο μέλλον, δήλωσε ο...

Σιγκαπούρη: Μωρό γεννήθηκε με αντισώματα κατά του Covid-19, αλλά χωρίς να έχει προσβληθεί από αυτόν

Γιατροί στην Σιγκαπούρη ερευνούν την επίδραση της COVID-19 στη μητέρα και το έμβρυο, μετά τη γέννηση νωρίτερα αυτόν τον μήνα από μητέρα που είχε...

Τόκιο 2020: Περίπου 1 δις ευρώ τα αντίμετρα για την Covid-19

Στο ποσό περίπου του ενός δισεκατομμυρίου ευρώ (960 εκ. ευρώ ή 100 δις γιεν) εκτιμούν οι διοργανωτές των Ολυμπιακών Αγώνων του Τόκιο πως θα φτάσει...

Μείνετε ενημερωμένοι με τo newsletter μας!