ΑρχικήSecurityMicrosoft: Βορειοκορεάτες χάκερ συμμετέχουν στη συμμορία ransomware Qilin

Microsoft: Βορειοκορεάτες χάκερ συμμετέχουν στη συμμορία ransomware Qilin

Η Microsoft λέει ότι βορειοκορεάτες χάκερ, (μια ομάδα γνωστή ως Moonstone Sleet) έχει αναπτύξει ωφέλιμα φορτία ransomware Qilin σε περιορισμένο αριθμό πρόσφατων επιθέσεων.

Δείτε επίσης: Η Qilin Ransomware υπεύθυνη για την επίθεση στην Lee Enterprises

ransomware Qilin Βορειοκορεάτες χάκερ

Η δραστηριότητα αυτής της ομάδας απειλών, η οποία προηγουμένως παρακολουθείτο ως Storm-1789, επικαλύπτεται αρχικά με άλλους βορειοκορεάτες επιτιθέμενους όπως οι Diamond Sleet και Onyx Sleet. Ωστόσο, έκτοτε έχει αλλάξει τις δικές της τακτικές και προσαρμοσμένες υποδομές εργαλείων και επίθεσης.

Η Microsoft λέει ότι οι χάκερ της Moonstone Sleet στοχεύουν τόσο οικονομικούς στόχους όσο και στόχους κυβερνοκατασκοπείας χρησιμοποιώντας λογισμικό trojanized.

Από τότε που εμφανίστηκε τον Αύγουστο του 2022 με την ονομασία «Agenda», η συμμορία ransomware Qilin έχει συμπεριλάβει πάνω από 300 θύματα στον ιστότοπο διαρροών της στο Dark Web. Ωστόσο, η λειτουργία Ransomware-as-a-Service (RaaS) δεν ήταν ιδιαίτερα ενεργή έως ότου οι επιθέσεις κορυφώθηκαν προς τα τέλη του 2023. Τον Δεκέμβριο του 2023, οι θυγατρικές της Qilin άρχισαν να αναπτύσσουν έναν από τους πιο προηγμένους κρυπτογραφητές Linux για τη στόχευση εικονικών μηχανών VMware ESXi.

Δείτε ακόμα: Qilin.B ransomware: Νέα έκδοση του Qilin με ισχυρότερη κρυπτογράφηση

Μέχρι στιγμής, η BleepingComputer έχει δει απαιτήσεις για λύτρα Qilin που κυμαίνονται από 25.000 δολάρια έως εκατομμύρια, ανάλογα με το μέγεθος των θυμάτων. Η Qilin ransomware έχει διεκδικήσει περισσότερα από 310 θύματα από τότε που εμφανίστηκε, συμπεριλαμβανομένου του γίγαντα της αυτοκινητοβιομηχανίας Yangfeng, του εκδότη αμερικανικής εφημερίδας Lee Enterprises, της Αυστραλίας Court Services Victoria και του παρόχου υπηρεσιών παθολογίας Synnovis.

Microsoft: Βορειοκορεάτες χάκερ συμμετέχουν στη συμμορία ransomware Qilin
Βορειοκορεάτες χάκερ συμμετέχουν στη συμμορία ransomware Qilin

Το τελευταίο οδήγησε σε διακοπή λειτουργίας που επηρέασε αρκετά μεγάλα νοσοκομεία του NHS στο Λονδίνο, γεγονός που τα ανάγκασε να ακυρώσουν εκατοντάδες επεμβάσεις και ραντεβού.

Τον Μάιο του 2024, η Microsoft συνέδεσε επίσης τη Moonstone Sleet με μια προσαρμοσμένη παραλλαγή ransomware FakePenny. Μετά από μια επιτυχημένη επίθεση ransomware FakePenny, οι βορειοκορεάτες χάκερ παρατηρήθηκαν να ζητούν λύτρα ύψους 6,6 εκατομμυρίων δολαρίων σε BTC.

Η Moonstone Sleet δεν είναι η πρώτη ομάδα απειλών που υποστηρίζεται από τη Βόρεια Κορέα και συνδέεται με επιθέσεις ransomware τα τελευταία χρόνια. Τον Μάιο του 2017, οι κυβερνήσεις των ΗΠΑ και του Ηνωμένου Βασιλείου κατηγόρησαν τον όμιλο Lazarus για το ξέσπασμα ransomware WannaCry, το οποίο κατέστρεψε εκατοντάδες χιλιάδες υπολογιστές σε όλο τον κόσμο.

Δείτε επίσης: Qilin ransomware: Κλέβει credentials από τον Chrome browser

Χρόνια αργότερα, τον Ιούλιο του 2022, η Microsoft και το FBI συνέδεσαν Βορειοκορεάτες χάκερ με τη λειτουργία ransomware Holy Ghost και τις επιθέσεις ransomware Maui που στοχεύουν οργανισμούς υγειονομικής περίθαλψης.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS