ΑρχικήSecurityΤο Cicada3301 Ransomware στοχεύει κρίσιμους τομείς σε ΗΠΑ και ΗΒ

Το Cicada3301 Ransomware στοχεύει κρίσιμους τομείς σε ΗΠΑ και ΗΒ

Μια νέα ομάδα ransomware, η Cicada3301, έχει αναδειχθεί ως σημαντική απειλή από την ανακάλυψή της τον Ιούνιο του 2024, στοχεύοντας επιχειρήσεις σε κρίσιμους τομείς στις ΗΠΑ και το Ηνωμένο Βασίλειο.

Δείτε επίσης: Η ransomware ομάδα BianLian απειλεί να διαρρεύσει αρχεία του BCHP

Cicada3301 Ransomware

Μέσα σε μόλις τρεις μήνες, η ομάδα φέρεται να δημοσίευσε στοιχεία από 30 εταιρείες στους αποκλειστικούς ιστότοπους διαρροών της, υπογραμμίζοντας τη σοβαρότητα της απειλής.

Μια πρόσφατη ανάλυση από την Group-IB αποκάλυψε ότι το ransomware της Cicada3301 είναι γραμμένο σε Rust, επιτρέποντάς του να λειτουργεί σε πολλές πλατφόρμες, συμπεριλαμβανομένων των Windows, Linux, ESXi και ακόμη και λιγότερο κοινών αρχιτεκτονικών όπως το PowerPC.

Το ransomware χρησιμοποιεί προηγμένες τεχνικές κρυπτογράφησης, χρησιμοποιώντας κρυπτογράφηση ChaCha20 και RSA με διαμορφώσιμες λειτουργίες – Full, Fast και Auto. Αυτή η ευελιξία επιτρέπει διαφορετικά επίπεδα κρυπτογράφησης με βάση τα μεγέθη και τις επεκτάσεις αρχείων, βελτιστοποιώντας τον αντίκτυπο του ransomware.

Ένα από τα ξεχωριστά στοιχεία του Cicada3301 ransomware είναι το εξελιγμένο πρόγραμμα συνεργατών του, που στρατολογεί δοκιμαστές διείσδυσης και μεσίτες πρόσβασης. Στους συνεργάτες προσφέρεται προμήθεια 20% για πληρωμές λύτρων και αποκτούν πρόσβαση σε έναν πίνακα που βασίζεται στον ιστό που παρέχει εκτεταμένα εργαλεία για την προσαρμογή των επιθέσεων.

Δείτε ακόμα: Η RansomHub ξεπερνά την LockBit ως η πιο παραγωγική ομάδα Ransomware

Το Cicada3301 Ransomware στοχεύει κρίσιμους τομείς σε ΗΠΑ και ΗΒ

Το web panel επιτρέπει στους συνεργάτες να δημιουργούν δείγματα ransomware, να δημιουργούν σημειώσεις για λύτρα και να διαχειρίζονται τις διαπραγματεύσεις με τα θύματα.

Το Cicada3301 χρησιμοποιεί επιθετικές τακτικές που έχουν σχεδιαστεί για να προκαλούν τη μέγιστη αναστάτωση. Το ransomware του είναι ικανό να τερματίζει τις εικονικές μηχανές, να τερματίζει κρίσιμες υπηρεσίες και να διαγράφει σκιώδη αντίγραφα, όλα αυτά αποφεύγοντας τον εντοπισμό. Ο πίνακας ιστού παρέχει στους συνεργάτες λεπτομερή έλεγχο των επιθέσεων τους, από την επιλογή ρυθμίσεων κρυπτογράφησης έως τη διαμόρφωση των απαιτήσεων λύτρων.

Καθώς το Cicada3301 συνεχίζει να αυξάνεται, οι οργανισμοί πρέπει να δώσουν προτεραιότητα στον έλεγχο ταυτότητας πολλαπλών παραγόντων, στον έγκαιρο εντοπισμό, στις κατάλληλες στρατηγικές δημιουργίας αντιγράφων ασφαλείας και στην τακτική ενημέρωση κώδικα για να μετριάσουν τους κινδύνους που ενέχουν τέτοιες προηγμένες ομάδες ransomware.

Δείτε επίσης: Το Underground ransomware πίσω από την επίθεση στην Casio;

Το Ransomware, όπως το Cicada3301, είναι μια μορφή κακόβουλου λογισμικού που απειλεί να δημοσιεύσει τα δεδομένα του θύματος ή να αποκλείσει την πρόσβασή του σε αυτά, συνήθως απαιτώντας λύτρα για την αποκατάσταση της πρόσβασης. Πρόκειται για μια από τις πιο απειλητικές και γρήγορα αναπτυσσόμενες μορφές κυβερνοεγκλήματος. Οι επιτιθέμενοι συνήθως κρυπτογραφούν τα αρχεία του θύματος με ένα ισχυρό κρυπτογραφικό κλειδί, αφήνοντας τον υπολογιστή σχεδόν άχρηστο μέχρι να πληρωθούν τα λύτρα. Αυτό το είδος επιθέσεων μπορεί να στοχεύσει οποιονδήποτε, από ιδιώτες έως μεγάλες εταιρείες, προκαλώντας μεγάλα οικονομικά κόστη και αναστάτωση στη λειτουργία των θυμάτων. Οι χρήστες και οι οργανισμοί πρέπει να υιοθετούν ισχυρές πρακτικές ασφάλειας και να ενημερώνονται συνεχώς για να προστατευθούν από τέτοιες απειλές.

Πηγή: infosecurity-magazine

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS