Το Lynx, μια νεότερη παραλλαγή ransomware, κερδίζει έδαφος ως απειλή στον κυβερνοχώρο από την πρώτη εμφάνισή του στα μέσα του 2024.
Δείτε επίσης: Southern Water: Η επίθεση από το Black Basta ransomware κόστισε £ 4,5 εκατ.

Το Lynx, ακολουθώντας το μοντέλο Ransomware-as-a-Service (RaaS), επιτίθεται σε οργανισμούς σε όλο τον κόσμο μέσω στρατηγικών διπλού εκβιασμού, συνδυάζοντας την κρυπτογράφηση αρχείων με την οργανωμένη κλοπή δεδομένων.
Οι πρόσφατες μελέτες από το Darktrace και άλλες εταιρείες κυβερνοασφάλειας αποκαλύπτουν την πολυπλοκότητα αυτής της τεχνικής, συμπεριλαμβανομένης της επανάχρησης κώδικα από την οικογένεια ransomware INC, καθώς και την ανάπτυξη νέων μεθόδων επίθεσης που είναι σχεδιασμένες να ενισχύουν τη λειτουργική διακοπή στο μέγιστο βαθμό.
Το Lynx ransomware ξεχωρίζει με τη μοναδική του προσέγγιση στην κρυπτογράφηση, συνδυάζοντας το AES-128 σε λειτουργία CTR για συμμετρική κρυπτογράφηση και την Curve25519 Donna για ασύμμετρη ανταλλαγή κλειδιών.
Δείτε ακόμα: Ευπάθεια Confluence Server επιτρέπει επιθέσεις LockBit Ransomware
Αυτή η στρατηγική διπλού επιπέδου διασφαλίζει ότι ακόμη και αν ένα στοιχείο κρυπτογράφησης παραβιάζεται, τα δεδομένα παραμένουν απρόσιτα χωρίς το ιδιωτικό κλειδί.

Το κακόβουλο λογισμικό προσθέτει την κατάληξη .LYNX σε αρχεία που έχουν κρυπτογραφηθεί. Χρησιμοποιεί μια μέθοδο μερικής κρυπτογράφησης, όπου κρυπτογραφείται 1MB από κάθε 6MB ενός αρχείου. Αυτό επιτυγχάνει μια ισορροπία μεταξύ ταχύτητας και αποτελεσματικότητας. Για τα αρχεία που είναι μικρότερα από 1MB, εφαρμόζεται πλήρης κρυπτογράφηση προκειμένου να αποτραπεί η ανάκτηση.
Η διεπαφή γραμμής εντολών της ομάδας επιτρέπει στους συνεργάτες να προσαρμόζουν τις επιθέσεις χρησιμοποιώντας σημαίες όπως –encrypt-network για στόχευση κοινόχρηστων δίσκων και –no-print για απενεργοποίηση της μοναδικής δυνατότητας του Lynx ransomware να στέλνει spam σημειώσεις λύτρων σε συνδεδεμένους εκτυπωτές.
Αυτές οι σημειώσεις, που συνήθως ονομάζονται README.txt, έχουν κωδικοποίηση Base64 και περιλαμβάνουν οδηγίες πληρωμής που συνδέονται με κανάλια επικοινωνίας που βασίζονται σε Tor.
Δείτε επίσης: Το CL0P Ransomware επιτίθεται σε τομείς τηλεπικοινωνιών και υγείας
Πώς να προστατευθείτε;
Για να προστατευτείτε από το RaaS, είναι σημαντικό να είστε προσεκτικοί με τα ηλεκτρονικά μηνύματα από άγνωστες πηγές. Επίσης, η εγκατάσταση ενός αξιόπιστου antivirus και η τακτική ενημέρωση των συστημάτων ασφαλείας μπορούν να μειώσουν τον κίνδυνο.
Επιπλέον, εάν χρησιμοποιείτε υπηρεσίες όπως το Microsoft 365 ή το Bitdefender Total Security, μπορείτε να επωφεληθείτε από τα ενσωματωμένα εργαλεία ασφαλείας για επιπλέον προστασία.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: cybersecuritynews
