ΑρχικήSecurityΤο Lynx Ransomware κλέβει δεδομένα από οργανισμούς

Το Lynx Ransomware κλέβει δεδομένα από οργανισμούς

Το Lynx, μια νεότερη παραλλαγή ransomware, κερδίζει έδαφος ως απειλή στον κυβερνοχώρο από την πρώτη εμφάνισή του στα μέσα του 2024.

Δείτε επίσης: Southern Water: Η επίθεση από το Black Basta ransomware κόστισε £ 4,5 εκατ.

Lynx Ransomware

Το Lynx, ακολουθώντας το μοντέλο Ransomware-as-a-Service (RaaS), επιτίθεται σε οργανισμούς σε όλο τον κόσμο μέσω στρατηγικών διπλού εκβιασμού, συνδυάζοντας την κρυπτογράφηση αρχείων με την οργανωμένη κλοπή δεδομένων.

Οι πρόσφατες μελέτες από το Darktrace και άλλες εταιρείες κυβερνοασφάλειας αποκαλύπτουν την πολυπλοκότητα αυτής της τεχνικής, συμπεριλαμβανομένης της επανάχρησης κώδικα από την οικογένεια ransomware INC, καθώς και την ανάπτυξη νέων μεθόδων επίθεσης που είναι σχεδιασμένες να ενισχύουν τη λειτουργική διακοπή στο μέγιστο βαθμό.

Το Lynx ransomware ξεχωρίζει με τη μοναδική του προσέγγιση στην κρυπτογράφηση, συνδυάζοντας το AES-128 σε λειτουργία CTR για συμμετρική κρυπτογράφηση και την Curve25519 Donna για ασύμμετρη ανταλλαγή κλειδιών.

Δείτε ακόμα: Ευπάθεια Confluence Server επιτρέπει επιθέσεις LockBit Ransomware

Αυτή η στρατηγική διπλού επιπέδου διασφαλίζει ότι ακόμη και αν ένα στοιχείο κρυπτογράφησης παραβιάζεται, τα δεδομένα παραμένουν απρόσιτα χωρίς το ιδιωτικό κλειδί.

Το Lynx Ransomware κλέβει δεδομένα από οργανισμούς

Το κακόβουλο λογισμικό προσθέτει την κατάληξη .LYNX σε αρχεία που έχουν κρυπτογραφηθεί. Χρησιμοποιεί μια μέθοδο μερικής κρυπτογράφησης, όπου κρυπτογραφείται 1MB από κάθε 6MB ενός αρχείου. Αυτό επιτυγχάνει μια ισορροπία μεταξύ ταχύτητας και αποτελεσματικότητας. Για τα αρχεία που είναι μικρότερα από 1MB, εφαρμόζεται πλήρης κρυπτογράφηση προκειμένου να αποτραπεί η ανάκτηση.

Η διεπαφή γραμμής εντολών της ομάδας επιτρέπει στους συνεργάτες να προσαρμόζουν τις επιθέσεις χρησιμοποιώντας σημαίες όπως –encrypt-network για στόχευση κοινόχρηστων δίσκων και –no-print για απενεργοποίηση της μοναδικής δυνατότητας του Lynx ransomware να στέλνει spam σημειώσεις λύτρων σε συνδεδεμένους εκτυπωτές.

Αυτές οι σημειώσεις, που συνήθως ονομάζονται README.txt, έχουν κωδικοποίηση Base64 και περιλαμβάνουν οδηγίες πληρωμής που συνδέονται με κανάλια επικοινωνίας που βασίζονται σε Tor.

Δείτε επίσης: Το CL0P Ransomware επιτίθεται σε τομείς τηλεπικοινωνιών και υγείας

Πώς να προστατευθείτε; 

Για να προστατευτείτε από το RaaS, είναι σημαντικό να είστε προσεκτικοί με τα ηλεκτρονικά μηνύματα από άγνωστες πηγές. Επίσης, η εγκατάσταση ενός αξιόπιστου antivirus και η τακτική ενημέρωση των συστημάτων ασφαλείας μπορούν να μειώσουν τον κίνδυνο. 

Επιπλέον, εάν χρησιμοποιείτε υπηρεσίες όπως το Microsoft 365 ή το Bitdefender Total Security, μπορείτε να επωφεληθείτε από τα ενσωματωμένα εργαλεία ασφαλείας για επιπλέον προστασία.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: cybersecuritynews

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS