Μια νέα Rust έκδοση του Qilin ransomware (Agenda), με την ονομασία Qilin.B, χρησιμοποιείται σε επιθέσεις, με ισχυρότερη κρυπτογράφηση, περισσότερες δυνατότητες αποφυγής της ανίχνευσης και δυνατότητα διακοπής των μηχανισμών ανάκτησης δεδομένων.

Το Qilin.B εντοπίστηκε από ερευνητές ασφαλείας, οι οποίοι κοινοποίησαν δείκτες παραβίασης για να βοηθήσουν στην έγκαιρη ανίχνευση.
Για την κρυπτογράφηση, το Qilin.B ransomware χρησιμοποιεί AES-256-CTR με δυνατότητες AESNI για CPU που το υποστηρίζουν, επιταχύνοντας την κρυπτογράφηση. Ωστόσο, διατηρεί και την κρυπτογράφηση ChaCha20 για ασθενέστερα ή παλαιότερα συστήματα. Έτσι, εξασφαλίζεται ότι θα υπάρχει ισχυρή κρυπτογράφηση σε κάθε περίπτωση.
Δείτε επίσης: Ransomware συμμορίες χρησιμοποιούν τη φήμη του LockBit για να πιέσουν τα θύματα
Το Qilin.B ενσωματώνει επίσης το RSA-4096 με OAEP padding για προστασία του encryption key, καθιστώντας την αποκρυπτογράφηση σχεδόν αδύνατη χωρίς το ιδιωτικό κλειδί.
Κατά την εκτέλεση, το νέο Qilin.B ransomware προσθέτει ένα autorun key στο Windows Registry για να εξασφαλίσει persistence. Επίσης, τερματίζει τις ακόλουθες διαδικασίες για να ελευθερώσει κρίσιμα δεδομένα για κρυπτογράφηση και να απενεργοποιήσει τα εργαλεία ασφαλείας:
- Veeam
- Windows Volume Shadow Copy Service
- SQL database υπηρεσίες
- Sophos
- Acronis Agent
- SAP
Το Qilin.B στοχεύει τόσο τοπικούς καταλόγους όσο και φακέλους δικτύου και αφήνει σχετικά σημειώματα λύτρων σε κάθε στοχευμένο κατάλογο.
Δείτε επίσης: Σφάλμα στο Mallox Ransomware επιτρέπει στα θύματα να ανακτούν αρχεία χωρίς πληρωμή λύτρων
Αν και έχουμε δει και άλλα ransomware με παρόμοιες δυνατότητες, πρόκειται για μια σημαντική αναβάθμιση του Qilin ransomware. Μια τέτοια επίθεση μπορεί να έχει σημαντικές επιπτώσεις, ειδικά αν πραγματοποιείται από μια έμπειρη hacking ομάδα.
Τον περασμένο Αύγουστο, η Sophos αποκάλυψε ότι το Qilin αναπτύσσει ένα πρόγραμμα κλοπής πληροφοριών για συλλογή credenials που είναι αποθηκευμένα στο Google Chrome.
Προηγουμένως, το Qilin χρησιμοποιήθηκε σε εξαιρετικά καταστροφικές επιθέσεις εναντίον μεγάλων νοσοκομείων του Λονδίνου, της Court Services Victoria στην Αυστραλία και της αυτοκινητοβιομηχανίας Yanfeng.
Προστασία από ransomware
Δημιουργία αντιγράφων ασφαλείας των δεδομένων σας: Ένας από τους πιο αποτελεσματικούς τρόπους για να προστατευτείτε από μια επίθεση ransomware είναι να δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων σας. Αυτό διασφαλίζει ότι ακόμα κι αν τα δεδομένα σας είναι κρυπτογραφημένα από ransomware, θα έχετε ένα ασφαλές αντίγραφο που μπορεί να αποκατασταθεί χωρίς να πληρώσετε τα λύτρα.
Δείτε επίσης: Οι ransomware επιθέσεις στον τομέα της υγειονομικής περίθαλψης θέτουν σε κίνδυνο ζωές

Ενημέρωση λειτουργικού συστήματος και λογισμικού: Τα μη ενημερωμένα λειτουργικά συστήματα και λογισμικά είναι ευάλωτα σε επιθέσεις στον κυβερνοχώρο. Είναι σημαντικό να ενημερώνετε τακτικά τις συσκευές σας με τις πιο πρόσφατες ενημερώσεις ασφαλείας και λογισμικού για να αποτρέψετε τυχόν ευπάθειες που θα μπορούσαν να χρησιμοποιηθούν από ransomware.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Προσοχή σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου και συνδέσμους: Οι επιθέσεις ransomware συχνά ξεκινούν με ένα phishing email ή κακόβουλο σύνδεσμο. Είναι σημαντικό να είστε προσεκτικοί όταν ανοίγετε μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς. Επίσης, μην κάνετε κλικ σε ύποπτους συνδέσμους. Αυτά θα μπορούσαν να οδηγήσουν στην εγκατάσταση ransomware στη συσκευή σας.
Δείτε επίσης: Η Crypt Ghouls στοχεύει ρωσικές επιχειρήσεις με τα ransomware LockBit 3.0 και Babuk
Χρήση λογισμικού προστασίας από ιούς: Η εγκατάσταση αξιόπιστου λογισμικού προστασίας από ιούς στις συσκευές σας μπορεί να σας βοηθήσει να εντοπίσετε και να αποτρέψετε επιθέσεις ransomware. Φροντίστε να ενημερώνετε τακτικά το λογισμικό προστασίας από ιούς για να βεβαιωθείτε ότι είναι εξοπλισμένο για να χειρίζεται νέες απειλές.
Εκπαίδευση: Ένα από τα πιο σημαντικά βήματα για την προστασία από ransomware είναι η εκπαίδευση. Είναι σημαντικό να παραμένετε ενημερωμένοι για τους πιο πρόσφατους τύπους ransοmware και τον τρόπο λειτουργίας τους. Οι οργανισμοί θα πρέπει επίσης να εκπαιδεύουν τους υπαλλήλους τους για το πώς να εντοπίζουν και να αποφεύγουν πιθανές επιθέσεις.
Εφαρμογή ισχυρών κωδικών πρόσβασης: Οι αδύναμοι ή εύκολοι κωδικοί πρόσβασης μπορούν να διευκολύνουν τους hackers να αποκτήσουν πρόσβαση στις συσκευές σας και να εγκαταστήσουν ransomware. Είναι σημαντικό να χρησιμοποιείτε ισχυρούς και μοναδικούς κωδικούς πρόσβασης και να ενεργοποιείτε τον έλεγχο ταυτότητας δύο παραγόντων όποτε είναι δυνατόν.
Χρήση VPN: Ένα VPN κρυπτογραφεί τη σύνδεσή σας στο Διαδίκτυο και παρέχει ένα επιπλέον επίπεδο ασφάλειας έναντι επιθέσεων ransomware. Αυτό είναι ιδιαίτερα σημαντικό όταν χρησιμοποιείτε δημόσια δίκτυα Wi-Fi, τα οποία είναι συχνά μη ασφαλή και ευάλωτα σε επιθέσεις.
Πηγή: www.bleepingcomputer.com
