A ScRansom Ransomware kis- és középvállalkozásokat támad meg
A ScRansom Ransomware az egyik legveszélyesebb fertőzés. Ez egy egyedi gyártású ransomware-törzs, amelyet a CosmicBeetle néven ismert fenyegető szereplő fejlesztett ki. A ScRansom Ransomware pusztítást okoz a kis- és középvállalkozásokban (KKV-k) Európában, Ázsiában, Afrikában és Dél-Amerikában.
A ScRansom kifinomult fegyverként jelent meg a kiberbűnözők kezében, és az iparágak széles körében próbálja kihasználni a gyengeségeket. Ahogy tovább terjed, a ScRansom Ransomware jelentős aggodalmakat vet fel a kiberbiztonsággal kapcsolatban. Íme egy közelebbi pillantás arról, hogy mi is az a ScRansom, hogyan működik, és mi a célja.
Table of Contents
A ScRansom Ransomware megértése
A ScRansom a ransomware egy viszonylag új törzse, amely a CosmicBeetle által korábban alkalmazott Scarab nevű korábbi változatot váltotta fel. Ez az új törzs különböző ágazatokban beszivárgott és megcélozta a vállalkozásokat, beleértve a gyártást, az egészségügyet, a gyógyszergyártást, a technológiát és még a regionális kormányzatokat is. A CosmicBeetle, más néven NONAME , jelentős szereplővé vált a kiberbűnözés világában, különösen a rosszindulatú rakományok szállítására szolgáló Spacecolon eszközkészletével.
Bár nem a legkifinomultabb ransomware a piacon, a ScRansom folyamatosan frissül és finomodik. A kiberbiztonsági kutatók szerint a CosmicBeetle javította a zsarolóvírusok hatékonyságát, különösen azáltal, hogy más zsarolóprogram-csoportoktól származó eszközöket vett át, és javítja támadási vektorait. Fejlődési állapota ellenére a ScRansom érdekes és értékes célpontokat veszélyeztetett.
Mit csinálnak a Ransomware programok
Az olyan zsarolóprogramokat, mint a ScRansom, arra tervezték, hogy megfertőzzék a rendszereket, titkosítsák a fájlokat, és váltságdíjat követeljenek az áldozatoktól a visszafejtési kulcsokért cserébe. Gyakran adathalász támadások, brutális erejű jelszavak feltörése vagy ismert rendszersebezhetőségek kihasználása révén kerülnek bevezetésre. Amint a zsarolóprogram a hálózaton belül van, gyorsan terjed, titkosítja az alapvető adatokat és fájlokat, így a vállalkozások nem tudnak hatékonyan működni.
Ezeknek a programoknak a célja egyszerű: pénzt kicsikarni áldozataiktól. A ScRansom esetében a fájlok titkosítása után a támadók váltságdíjat követelnek a hozzáférés visszaállításáért. Ha az áldozatok megtagadják a fizetést, gyakran szembe kell nézniük az állandó adatvesztés kockázatával, mivel a ScRansom rendelkezik egy "ERASE" móddal, amely a fájlokat véletlenszerű adatokkal felülírva helyreállíthatatlanná teszi. Ez rendkívül megnehezíti az áldozatok számára, hogy visszaszerezzék adataikat a titkosítási kulcs nélkül, amelyhez csak váltságdíj után lehet hozzáférni.
Mit akar a ScRansom
A ScRansom elsődleges célja, mint a legtöbb ransomware törzs, az anyagi haszonszerzés. A CosmicBeetle célja, hogy hasznot húzzon a sebezhető rendszerekből azáltal, hogy váltságdíjat követel a visszafejtési kulcsokért cserébe. A ScRansom alkotói azonban egy lépéssel tovább mentek azzal, hogy megpróbálták kihasználni más, nagy horderejű zsarolóprogram-csoportok hírnevét, hogy az áldozatokat fizetésre kényszerítsék.
Az egyik figyelemre méltó taktika a CosmicBeetle olyan hírhedtebb ransomware csoportoktól kölcsönzött eszközei és technikái közé tartozik, mint a LockBit. Egyes esetekben megpróbálták úgy festeni a támadásaikat, mintha ezek a megalapozottabb csoportok hajtották volna végre azokat. Ezzel növelni kívánják annak valószínűségét, hogy az áldozatok gyorsan kifizessék a váltságdíjat, attól tartva, hogy veszélyesebb és ismertebb támadókkal van dolguk.
A ScRansom stratégiájának egy másik figyelemreméltó aspektusa a RansomHub, egy másik ransomware csoport lehetséges kapcsolata. A bizonyítékok azt mutatják, hogy a ScRansom és a RansomHub hasznos terheit rövid időn belül ugyanazon a célrendszeren telepítették, ami arra utal, hogy a két csoport bizonyos szintű együttműködést vagy megosztott technikákat alkalmaz.
Hogyan hatol be a ScRansom a rendszerekbe
A CosmicBeetle számos támadási módszert használ a ScRansom eléréséhez, beleértve a brute force támadásokat és az ismert sebezhetőségek kihasználását. Ezeket a sebezhetőségeket, amelyek közül sokat nyilvánosságra hoztak és javítottak, a kiberbűnözők még mindig aktívan használják a nem megfelelően védett rendszerekbe való behatolásra. A ScRansom által leggyakrabban kihasznált sérülékenységek közé tartozik a CVE-2017-0144, CVE-2020-1472, CVE-2021-42278, CVE-2021-42287, CVE-2022-42475 és CVE-2523.
A rendszerbe kerülve a zsarolóprogram számos eszközt használ, mint például a Reaper, a Darkside és a RealBlindingEDR a biztonsági intézkedések letiltására és az észlelés elkerülésére. A ScRansom azon képessége, hogy le tudja állítani a biztonsági folyamatokat, különösen veszélyessé teszi, mivel számos olyan védelmi rendszert megkerülhet, amelyet a szervezeteknek meg kell védeniük a rendszereiket.
A ScRansom növekvő fenyegetése
A ScRansom térnyerése rávilágít a ransomware folyamatos fejlődésére, mint a kiberzsarolás eszközére. Mivel a támadók folyamatosan új törzseket fejlesztenek ki, és fejlesztik a meglévőket, minden méretű vállalkozásnak ébernek kell maradnia. Különösen a KKV-k váltak elsődleges célponttá gyakran korlátozott kiberbiztonsági erőforrásaik és védelmük miatt.
A CosmicBeetle gyakran frissíti a ScRansom-ot, és megmutatja elkötelezettségét a ransomware hatékonyságának javítása iránt. A csoport még olyan eszközökkel is kísérletezett, mint a LockBit építője, hogy javítsák képességeiket, remélve, hogy a nagyobb, hírhedtebb zsarolóvírus-műveletek sikerét emulálják. Ez a folyamatos finomítás azt sugallja, hogy a ScRansom a közeljövőben még félelmetesebb fenyegetéssé válhat.
Védelem a ScRansom és más Ransomware ellen
A zsarolóprogramok, például a ScRansom elleni védelem érdekében a vállalkozásoknak proaktív lépéseket kell tenniük hálózataik biztonsága érdekében. Az ismert sebezhetőségek rendszeres javítása, erős jelszószabályok bevezetése, valamint annak biztosítása, hogy az alkalmazottak tisztában legyenek az adathalászat kockázataival. Ezenkívül a fejlett biztonsági megoldások, például az Endpoint Detection and Response (EDR) eszközök segíthetnek észlelni és blokkolni a zsarolóvírusokat, mielőtt azok jelentős károkat okoznának.
A ransomware fejlődésével a vállalkozásoknak alkalmazkodniuk kell és meg kell erősíteniük kiberbiztonsági védelmüket, hogy elkerüljék ezeket az egyre kifinomultabb fenyegetéseket. Bár a ScRansom még nem a legfejlettebb ransomware törzs, növekedési potenciálját és a CosmicBeetle kitartását nem szabad alábecsülni.





