SnapMC group gebruikt scanners en speciale malware om bedrijfsbestanden te stelen
Informatiebeveiligingsspecialisten van Fox-IT ontdekt de SnapMC-hackgroep, die bedrijfsbestanden steelt en zich bezighoudt met afpersing zonder versleuteling.
Aanvallers breken in bij bedrijven, gegevens stelen, en dan losgeld eisen van de slachtoffers, dreigen de gestolen gegevens openbaar te maken of een inbreuk en medialek te melden. interessant genoeg, dergelijke aanvallen duren slechts ongeveer 30 minuten voor hackers.
De groep dankt zijn naam aan snelle aanvallen en het gebruik van de tool mc.exe om gegevens te stelen. Experts schrijven dat hackers meestal inbreken in bedrijfsnetwerken met behulp van verschillende kwetsbaarheden.
Voor deze doeleinden:, SnapMC gebruikt de Acunetix kwetsbaarheidsscanner en vindt bugs in VPN's, webservers, enzovoorts. Bijvoorbeeld, verschillende inbraken waren gekoppeld aan de exploitatie van de CVE-2019-18935 beestje, een kwetsbaarheid in de Telerik ASP.NET UI-component.
Het netwerk van het slachtoffer zijn binnengedrongen, hackers gaan snel over op het verzamelen van gegevens en geven meestal niet meer uit dan 30 minuten op het gecompromitteerde netwerk. Bestanden stelen, aanvallers gebruiken scripts om gegevens uit een SQL-database te exporteren, vervolgens worden de CSV-bestanden gecomprimeerd met 7zip, en de MinIO-client wordt gebruikt om informatie over te dragen aan de hackers.
SnapMC stuurt het gehackte bedrijf vervolgens een e-mail met de gestolen bestanden als bewijs van de aanval, en geeft slachtoffers 24 uur om te reageren op de e-mail en nog een 72 uur om het eens te worden over een losgeldbetaling.
Fox-IT analisten benadrukken dat tijdens de monitoring van de groep, ze merkten niet dat de hackers ransomware gebruikten, hoewel ze toegang hadden tot het interne netwerk van het slachtoffer. In plaats daarvan, aanvallers richten zich uitsluitend op gegevensdiefstal en daaropvolgende afpersing.
Laat me je eraan herinneren dat we dat ook hebben gemeld Rouw ransomware dreigt de gegevens van slachtoffers te vernietigen als ze zich tot onderhandelaars wenden.