Evil Corp משתמש בתוכנה זדונית חדשה של Macaw עבור התקפות של תוכנות כופר

קבוצת הפריצה Evil Corp (הלא הם אינדריק ספיידר ודרידקס) החלה להשתמש בלוקר Macaw החדש (או פשוט מקאו) תוכנות זדוניות עבור התקפות. מומחים מייחסים זאת לסנקציות אמריקאיות, שלא מאפשרים לקורבנות לשלם כופר לתוקפים.

חוקרים מזכירים כי Evil Corp קיים מאז לפחות 2007, אבל בהתחלה האקרים פעלו לעתים קרובות יותר כשותפים של קבוצות אחרות. רק מאוחר יותר החלה Evil Corp להתמקד בהתקפות שלה, יצירת הטרויאני הבנקאי הידוע Dridex.

שעות נוספות, כשהתקפות תוכנות כופר החלו לייצר יותר הכנסות, Evil Corp השיקה תוכנת כופר משלה BitPaymer, להעביר אותו לקורבנות’ מכונות דרך Dridex. האחרון התפתח בהדרגה מבנקאי רגיל לכלי מורכב ורב תכליתי.

בסופו של דבר, פעילות הקבוצה משכה את תשומת לב הרשויות האמריקאיות. ב 2019, הרשויות בארה"ב הגיש כתב אישום נגד שני רוסים אשר, לפי גורמי אכיפת החוק, עמדו מאחורי פיתוח תוכנות זדוניות של Dridex ופעולות זדוניות אחרות. כמו כן, שלטונות ארה"ב הטילו סנקציות על 24 ארגונים ויחידים הקשורים ל- Evil Corp והחשודים שהוזכרו.

כתוצאה, חברות מנהלות משא ומתן, שבדרך כלל מנהלים משא ומתן על תשלומי כופר ופענוח נתונים עם סחטנים, מסרב ל “עֲבוֹדָה” עם Evil Corp כדי להימנע מקנסות ותביעות משפטיות ממשרד האוצר האמריקאי.

בתגובה, Evil Corp החלה לשנות את שמות תוכנות הכופר ופעולות המיסוך שלה כדי למנוע סנקציות. לדוגמה, הארסנל של הקבוצה כולל תוכנות כופר כמו WastedLocker, האדס ופיניקס, ו-PayloadBIN. מאמינים שגם Evil Corp עומד מאחורי מיתוג מחדש לאחרונה תוכנת כופר DoppelPaymer שקיבלה את השם Grief (או תשלום או צער).

התקפות אחרונות על אולימפוס ו Sinclair Broadcast Group נקשרו לאותה תוכנת כופר של Macaw Locker, שנראה כמו פרי יצירתו החדש של חברת Evil Corp., מחשב מצמרר כעת מדווח.

ניתוח של קוד Macaw מצביע בבירור על כך שהתוכנה הזדונית היא עוד 'מיתוג מחדש'’ של חברת Evil Corp. משפחת תוכנות זדוניות. ככל הנראה, בעוד אולימפוס וסינקלר הם הקורבנות היחידים של התוכנה הזדונית החדשה.פביאן ווסאר, CTO של Emsisoft, אמר לכתבים.

מקורות עלומים אחרים בתעשיית אבטחת הסייבר שיתפו עם הפרסום את הדפים האישיים של קורבנות מקאו, שבו התוקפים דורשים כופר בסכום של 450 ביטקוינים ($28 מִילִיוֹן) להתקפה אחת ו $40 מיליון עבור אחר. עדיין לא ברור איזו רכישה חלה על איזו חברה.

תוכנה זדונית חדשה של Macaw
פתק כופר עם קישור לדף האישי של הקורבן

אתר Darknet של הקבוצה מכיל רק תיאור קצר של מה שקרה לקורבן, כלי לפענוח שלושה קבצים בחינם, וקישור לחדר צ'אט לשיחה עם התוקפים.

תוכנה זדונית חדשה של Macaw

הרשה לי להזכיר לך שגם אנחנו כתבנו את זה תוכנת כופר צער מאיימת להרוס את הנתונים של הקורבנות אם הם יפנו למשא ומתן.

הלגה סמית '

תמיד התעניינתי במדעי המחשב, במיוחד אבטחת נתונים והנושא, שנקרא בימינו "מדע נתונים", מאז שנות העשרה המוקדמות שלי. לפני שנכנסתי לצוות הסרת וירוסים כעורך ראשי, עבדתי כמומחה לאבטחת סייבר בכמה חברות, כולל אחד מקבלני אמזון. חוויה נוספת: יש לי ללמד באוניברסיטאות ארדן ורידינג.

השאר תגובה

אתר זה משתמש Akismet להפחית זבל. למד כיצד נתוני תגובתך מעובד.

כפתור חזרה למעלה