Kubánští operátoři ransomwaru “vydělal” $ 44 milión
Úředníci z Federálního úřadu pro vyšetřování (FBI) říci Kubánští provozovatelé ransomwaru vydělali minimálně $ 43.9 milionů letos.
V nouzovém varování vydané druhý den, the FBI píše, že Kuba skupina má “kompromitován přinejmenším 49 organizace v pěti sektorech kritické infrastruktury, včetně finančního a veřejného sektoru, zdravotní péče, výroba a IT.”
Úředníci donucovacích orgánů tvrdí, že sledovali kubánské útoky na systémy infikované virem Hancitor malware, který využívá phishingové e-maily, kompromitované přihlašovací údaje, nebo hrubé vynucení RDP pro přístup k zranitelným počítačům se systémem Windows a zneužívání zranitelností v Microsoft Výměna. Poté, co je Hancitor infikován, přístup k takovému systému je pronajímán dalším hackerům pomocí Malware-as-a-Service Modelka.
Zatímco a McAfee zpráva na Kubě loni nenašli žádné spojení mezi těmito dvěma skupinami, dokument FBI říká, že nyní se zdá, že mezi nimi existuje nové partnerství MaaS prodejce a ransomware. Zveřejněné dokument FBI popisuje, jak typický Hancitor-to-Cuba dojde k infekci a uvádí indikátory kompromitace.
Záznam píše, že před zašifrováním obětí’ data, Kubánští operátoři kradou informace a poté vyhrožují, že tyto soubory zveřejní na svých webových stránkách na darknetu, pokud oběť nezaplatí výkupné. Podle údajů shromážděných analytiky na Zaznamenaná budoucnost, web již uvedl 28 společnosti, které odmítly zaplatit.
Připomínám, že jsme o tom také informovali Úl ransomware infikovaný Mediální trh a její provozovatelé požadují $ 240 milión.