क्यूबा रैनसमवेयर संचालक “अर्जित” $ 44 दस लाख

संघीय जांच ब्यूरो के अधिकारी (एफबीआई) कहना क्यूबा के रैंसमवेयर ऑपरेटरों ने कम से कम कमाई की $ 43.9 इस वर्ष मिलियन.

दूसरे दिन जारी एक आपातकालीन चेतावनी में, the एफबीआई लिखता है कि क्यूबा समूह के पास है “कम से कम समझौता किया 49 पांच महत्वपूर्ण बुनियादी ढांचा क्षेत्रों में संगठन, वित्तीय और सार्वजनिक क्षेत्र सहित, स्वास्थ्य देखभाल, विनिर्माण और आईटी.”

कानून प्रवर्तन अधिकारियों का कहना है कि उन्होंने संक्रमित प्रणालियों पर क्यूबा के हमलों पर नज़र रखी हॅन्सिटर मैलवेयर, जो फ़िशिंग ईमेल का उपयोग करता है, साख से समझौता किया गया, या आरडीपी को कमजोर विंडोज मशीनों तक पहुंचने के लिए मजबूर करना और कमजोरियों का फायदा उठाना माइक्रोसॉफ्ट अदला-बदली. हैंसीटर के संक्रमित होने के बाद, ऐसे सिस्टम तक पहुंच का उपयोग करने वाले अन्य हैकर्स को पट्टे पर दिया जाता है सेवा के रूप में मैलवेयर नमूना.

क्यूबा रैंसमवेयर, समझौता करने पर, स्थापित और निष्पादित करता है कोबाल्टस्ट्राइक PowerShell के माध्यम से पीड़ित के नेटवर्क पर एक सेवा के रूप में बीकन. एक बार इंस्टॉल हो गया, रैंसमवेयर दो निष्पादन योग्य फ़ाइलें डाउनलोड करता है, जिसमें पासवर्ड अधिग्रहण के लिए "pones.exe" और "krots.exe" शामिल हैं," के रूप में भी जाना जाता है केपीओटी, क्यूबा रैंसमवेयर अभिनेताओं को समझौता किए गए सिस्टम के अस्थायी रूप से लिखने में सक्षम बनाना (टीएमपी) फ़ाइल. आगे, क्यूबा रैनसमवेयर अभिनेता उपयोग करते हैं मिमी काट्ज़ क्रेडेंशियल्स चुराने के लिए मैलवेयर, और फिर एक विशिष्ट उपयोगकर्ता खाते के साथ समझौता किए गए नेटवर्क होस्ट में लॉग इन करने के लिए आरडीपी का उपयोग करें.एफबीआई सूचना सुरक्षा विशेषज्ञों ने बताया.

जबकि ए McAfee प्रतिवेदन पिछले साल क्यूबा में दोनों समूहों के बीच कोई संबंध नहीं पाया गया, एफबीआई दस्तावेज़ कहता है कि अब दोनों के बीच एक नई साझेदारी होती दिख रही है मास विक्रेता और रैंसमवेयर. प्रकाशित एफबीआई दस्तावेज़ वर्णन करता है कि कैसे एक ठेठ हैंसीटर-टू-क्यूबा संक्रमण होता है और समझौते के संकेतकों को सूचीबद्ध करता है.

रिकॉर्ड पीड़ितों को एन्क्रिप्ट करने से पहले लिखता है’ डेटा, क्यूबा संचालक जानकारी चुराते हैं और फिर पीड़ित को फिरौती नहीं देने पर इन फाइलों को डार्कनेट पर अपनी वेबसाइट पर प्रकाशित करने की धमकी देते हैं. विश्लेषकों द्वारा संकलित आंकड़ों के अनुसार रिकॉर्ड किया गया भविष्य, साइट पहले ही सूचीबद्ध हो चुकी है 28 जिन कंपनियों ने भुगतान करने से इनकार कर दिया है.

एफबीआई ने कहा $ 43.9 मिलियन पीड़ितों को केवल वास्तविक भुगतान था, लेकिन शुरुआत में हैकर्स ने इससे ज्यादा की मांग की $ 74 पीड़ितों से करोड़, लेकिन कुछ ने भुगतान करने से इनकार कर दिया.

मैं आपको याद दिला दूं कि हमने इसकी रिपोर्ट भी की थी मधुमुखी का छत्ता रैंसमवेयर से संक्रमित मीडियामार्केट और इसके संचालकों की मांग है $ 240 दस लाख.

हेल्गा स्मिथ

मुझे हमेशा से कंप्यूटर विज्ञान में रुचि थी, विशेष रूप से डेटा सुरक्षा और विषय, जिसे आजकल कहा जाता है "डेटा विज्ञान", मेरी शुरुआती किशोरावस्था से ही. मुख्य संपादक के रूप में वायरस रिमूवल टीम में आने से पहले, मैंने कई कंपनियों में साइबर सुरक्षा विशेषज्ञ के रूप में काम किया, जिसमें अमेज़न का एक ठेकेदार भी शामिल है. एक और अनुभव: मुझे आर्डेन और रीडिंग विश्वविद्यालयों में पढ़ाना है.

उत्तर छोड़ दें

यह साइट स्पैम को कम करने के लिए Akismet का उपयोग करती है. जानें कि आपका टिप्पणी डेटा कैसे संसाधित किया जाता है.

शीर्ष पर वापस जाएँ बटन