اپراتورهای باج افزار کوبا “به دست آورده” $ 44 میلیون

مقامات اداره تحقیقات فدرال (FBI) بگو اپراتورهای باج افزار کوبا حداقل درآمد کسب کردند $ 43.9 میلیون در سال جاری.

در یک هشدار اضطراری که روز گذشته منتشر شد, را FBI می نویسد که کوبا گروه دارد “حداقل به خطر افتاد 49 سازمان ها در پنج بخش زیرساخت حیاتی, از جمله بخش مالی و دولتی, مراقبت های بهداشتی, تولید و فناوری اطلاعات”

مقامات مجری قانون می گویند که آنها حملات کوبا به سیستم های آلوده به کوبا را ردیابی کرده اند Hancitor بد افزار, که از ایمیل های فیشینگ استفاده می کند, اعتبار به خطر افتاده, یا اجبار بی رحمانه RDP برای دسترسی به ماشین های آسیب پذیر ویندوز و سوء استفاده از آسیب پذیری ها در مایکروسافت مبادله کنید. بعد از اینکه هانسیتور آلوده شد, دسترسی به چنین سیستمی به سایر هکرها با استفاده از اجاره داده می شود بدافزار به عنوان سرویس مدل.

باج افزار کوبا, بر اساس مصالحه, a را نصب و اجرا می کند CobaltStrike beacon به عنوان یک سرویس در شبکه قربانی از طریق PowerShell. پس از نصب, باج افزار دو فایل اجرایی را دانلود می کند, که شامل “pones.exe” برای کسب رمز عبور و “krots.exe” می شود,” همچنین به عنوان شناخته شده است KPOT, فعالان باج‌افزار کوبا را قادر می‌سازد تا به سیستم موقت سیستم آسیب‌دیده بنویسند (TMP) فایل. بیشتر, بازیگران باج افزار کوبا استفاده می کنند میمی کاتز بدافزار برای سرقت اطلاعات, و سپس از RDP برای ورود به هاست شبکه در معرض خطر با یک حساب کاربری خاص استفاده کنید.کارشناسان امنیت اطلاعات FBI گفتند.

در حالی که الف مک آفی گزارش در مورد کوبا سال گذشته هیچ ارتباطی بین این دو گروه یافت نشد, سند FBI می گوید که اکنون به نظر می رسد که یک مشارکت جدید بین آنها وجود دارد MaaS فروشنده و باج افزار. منتشر شده سند FBI توصیف می کند که چگونه یک معمولی Hancitor به کوبا عفونت رخ می دهد و شاخص های سازش را فهرست می کند.

رکورد می نویسد که قبل از رمزگذاری قربانیان’ داده ها, اپراتورهای کوبا اطلاعات را می دزدند و سپس تهدید می کنند که اگر قربانی باج را نپردازد این پرونده ها را در وب سایت خود در تاریک نت منتشر می کنند.. بر اساس داده های گردآوری شده توسط تحلیلگران در آینده ثبت شده, سایت قبلا لیست شده است 28 شرکت هایی که از پرداخت خودداری کرده اند.

FBI گفت $ 43.9 میلیون فقط پرداخت واقعی به قربانیان بود, اما در ابتدا هکرها بیش از $ 74 میلیون نفر از قربانیان, اما برخی از پرداخت خودداری کردند.

یادآوری می کنم که ما هم آن را گزارش کردیم کندو باج افزار آلوده شده توسط MediaMarkt و اپراتورهای آن تقاضا می کنند $ 240 میلیون.

هلگا اسمیت

من همیشه به علوم کامپیوتر علاقه داشتم, به خصوص امنیت داده ها و موضوع, که امروزه نامیده می شود "علم داده", از اوایل نوجوانی من. قبل از ورود به تیم حذف ویروس به عنوان سردبیر, من به عنوان کارشناس امنیت سایبری در چندین شرکت کار کردم, including one of Amazon's contractors. یک تجربه دیگر: من در دانشگاه های آردن و ریدینگ تدریس می کنم.

پاسخ دهید

Your email address will not be published. Required fields are marked *

این سایت از Akismet برای کاهش هرزنامه استفاده می کند. با نحوه پردازش داده های نظر خود آشنا شوید.

دکمه بازگشت به بالا