Raporda, Ağustos Böceği’nin ALPHV fidye yazılımıyla bağlantılı olduğu belirtiliyor


Cicada 3301 olarak tanımlanan yeni bir fidye yazılımı şu anda internette dalgalar yaratıyor ve hem Windows hem de Linux sistemlerini hedefliyor. Uç nokta koruma firması Morphisec Inc.’in güvenlik araştırmacıları bu kötü amaçlı yazılımı ortaya çıkardı ve bunun kötü şöhretli BlackCat veya ALPHV fidye yazılımı aileleriyle bağlantılı olabileceğini öne sürdü.

Cicada3301, Rust’ta yazılmıştır ve karmaşık Cicada Puzzle’ın adını almıştır, bu da karmaşık yapısına bir göndermedir. Bu fidye yazılımı, SMB (Sunucu İleti Bloğu) protokollerindeki güvenlik açıklarını istismar ederek özellikle küçük ve orta ölçekli işletmeleri hedef alır ve şifre çözme anahtarı için Monero veya Bitcoin ile ödeme talep eder.

Morphisec araştırmacılarına göre, yeniden markalama ve Rusya tarafından finanse edilen fidye yazılımı hizmeti operasyonlarına olası bağlantılar, kolluk kuvvetleri tarafından tespit edilmekten kaçınma stratejileri olabilir. Uluslararası siber suç birimleri izleme yeteneklerini geliştirdikçe ve hatta blok zinciri işlemlerini izledikçe, bilgisayar korsanları fidye yazılımlarını yaymak ve kurbanlardan ödeme almak için yeni yöntemler geliştiriyor.

Yaygın bir taktik, aynı gasp yöntemlerini kullanırken farklı isimler altında yeni fidye yazılımı varyantları başlatmaktır: ağlara sızmak, dosyaları şifrelemek ve serbest bırakılmaları için fidye talep etmek. Bu yaklaşım yalnızca suçlular için yeni yollar açmakla kalmaz, aynı zamanda kolluk kuvvetlerinin onları takip etme ve yakalama çabalarını da zorlaştırır.

Bu model, uyuşturucu ve insan kaçakçılığında görülen stratejileri yansıtıyor; burada suç örgütleri sıklıkla yeni üyeler ve yakalanmaktan kaçınmak için yeni yöntemler sunuyor.

İlgili bir gelişmede, ABD Sağlık Bakanlığı Şubat 2024’te BlackCat fidye yazılımının arkasındaki liderlerin yakalanmasına yol açacak bilgiler için 10 milyon dolara kadar ödül duyurdu. Bu arada, Mart 2024’te ALPHV çetesi, Change Healthcare’e yapılan bir fidye yazılımı saldırısına yanıt olarak faaliyetlerini durdurma planlarını duyurdu ve grubun motivasyonları ve gelecekteki eylemleri hakkında sorular gündeme geldi.

Reklam



Source link