Η Microsoft λέει ότι βορειοκορεάτες χάκερ, (μια ομάδα γνωστή ως Moonstone Sleet) έχει αναπτύξει ωφέλιμα φορτία ransomware Qilin σε περιορισμένο αριθμό πρόσφατων επιθέσεων.
Δείτε επίσης: Η Qilin Ransomware υπεύθυνη για την επίθεση στην Lee Enterprises

Η δραστηριότητα αυτής της ομάδας απειλών, η οποία προηγουμένως παρακολουθείτο ως Storm-1789, επικαλύπτεται αρχικά με άλλους βορειοκορεάτες επιτιθέμενους όπως οι Diamond Sleet και Onyx Sleet. Ωστόσο, έκτοτε έχει αλλάξει τις δικές της τακτικές και προσαρμοσμένες υποδομές εργαλείων και επίθεσης.
Η Microsoft λέει ότι οι χάκερ της Moonstone Sleet στοχεύουν τόσο οικονομικούς στόχους όσο και στόχους κυβερνοκατασκοπείας χρησιμοποιώντας λογισμικό trojanized.
Από τότε που εμφανίστηκε τον Αύγουστο του 2022 με την ονομασία «Agenda», η συμμορία ransomware Qilin έχει συμπεριλάβει πάνω από 300 θύματα στον ιστότοπο διαρροών της στο Dark Web. Ωστόσο, η λειτουργία Ransomware-as-a-Service (RaaS) δεν ήταν ιδιαίτερα ενεργή έως ότου οι επιθέσεις κορυφώθηκαν προς τα τέλη του 2023. Τον Δεκέμβριο του 2023, οι θυγατρικές της Qilin άρχισαν να αναπτύσσουν έναν από τους πιο προηγμένους κρυπτογραφητές Linux για τη στόχευση εικονικών μηχανών VMware ESXi.
Δείτε ακόμα: Qilin.B ransomware: Νέα έκδοση του Qilin με ισχυρότερη κρυπτογράφηση
Μέχρι στιγμής, η BleepingComputer έχει δει απαιτήσεις για λύτρα Qilin που κυμαίνονται από 25.000 δολάρια έως εκατομμύρια, ανάλογα με το μέγεθος των θυμάτων. Η Qilin ransomware έχει διεκδικήσει περισσότερα από 310 θύματα από τότε που εμφανίστηκε, συμπεριλαμβανομένου του γίγαντα της αυτοκινητοβιομηχανίας Yangfeng, του εκδότη αμερικανικής εφημερίδας Lee Enterprises, της Αυστραλίας Court Services Victoria και του παρόχου υπηρεσιών παθολογίας Synnovis.

Το τελευταίο οδήγησε σε διακοπή λειτουργίας που επηρέασε αρκετά μεγάλα νοσοκομεία του NHS στο Λονδίνο, γεγονός που τα ανάγκασε να ακυρώσουν εκατοντάδες επεμβάσεις και ραντεβού.
Τον Μάιο του 2024, η Microsoft συνέδεσε επίσης τη Moonstone Sleet με μια προσαρμοσμένη παραλλαγή ransomware FakePenny. Μετά από μια επιτυχημένη επίθεση ransomware FakePenny, οι βορειοκορεάτες χάκερ παρατηρήθηκαν να ζητούν λύτρα ύψους 6,6 εκατομμυρίων δολαρίων σε BTC.
Η Moonstone Sleet δεν είναι η πρώτη ομάδα απειλών που υποστηρίζεται από τη Βόρεια Κορέα και συνδέεται με επιθέσεις ransomware τα τελευταία χρόνια. Τον Μάιο του 2017, οι κυβερνήσεις των ΗΠΑ και του Ηνωμένου Βασιλείου κατηγόρησαν τον όμιλο Lazarus για το ξέσπασμα ransomware WannaCry, το οποίο κατέστρεψε εκατοντάδες χιλιάδες υπολογιστές σε όλο τον κόσμο.
Δείτε επίσης: Qilin ransomware: Κλέβει credentials από τον Chrome browser
Χρόνια αργότερα, τον Ιούλιο του 2022, η Microsoft και το FBI συνέδεσαν Βορειοκορεάτες χάκερ με τη λειτουργία ransomware Holy Ghost και τις επιθέσεις ransomware Maui που στοχεύουν οργανισμούς υγειονομικής περίθαλψης.
Πηγή: bleepingcomputer
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
