A ScRansom Ransomware kis- és középvállalkozásokat támad meg

A ScRansom Ransomware az egyik legveszélyesebb fertőzés. Ez egy egyedi gyártású ransomware-törzs, amelyet a CosmicBeetle néven ismert fenyegető szereplő fejlesztett ki. A ScRansom Ransomware pusztítást okoz a kis- és középvállalkozásokban (KKV-k) Európában, Ázsiában, Afrikában és Dél-Amerikában.

A ScRansom kifinomult fegyverként jelent meg a kiberbűnözők kezében, és az iparágak széles körében próbálja kihasználni a gyengeségeket. Ahogy tovább terjed, a ScRansom Ransomware jelentős aggodalmakat vet fel a kiberbiztonsággal kapcsolatban. Íme egy közelebbi pillantás arról, hogy mi is az a ScRansom, hogyan működik, és mi a célja.

A ScRansom Ransomware megértése

A ScRansom a ransomware egy viszonylag új törzse, amely a CosmicBeetle által korábban alkalmazott Scarab nevű korábbi változatot váltotta fel. Ez az új törzs különböző ágazatokban beszivárgott és megcélozta a vállalkozásokat, beleértve a gyártást, az egészségügyet, a gyógyszergyártást, a technológiát és még a regionális kormányzatokat is. A CosmicBeetle, más néven NONAME , jelentős szereplővé vált a kiberbűnözés világában, különösen a rosszindulatú rakományok szállítására szolgáló Spacecolon eszközkészletével.

Bár nem a legkifinomultabb ransomware a piacon, a ScRansom folyamatosan frissül és finomodik. A kiberbiztonsági kutatók szerint a CosmicBeetle javította a zsarolóvírusok hatékonyságát, különösen azáltal, hogy más zsarolóprogram-csoportoktól származó eszközöket vett át, és javítja támadási vektorait. Fejlődési állapota ellenére a ScRansom érdekes és értékes célpontokat veszélyeztetett.

Mit csinálnak a Ransomware programok

Az olyan zsarolóprogramokat, mint a ScRansom, arra tervezték, hogy megfertőzzék a rendszereket, titkosítsák a fájlokat, és váltságdíjat követeljenek az áldozatoktól a visszafejtési kulcsokért cserébe. Gyakran adathalász támadások, brutális erejű jelszavak feltörése vagy ismert rendszersebezhetőségek kihasználása révén kerülnek bevezetésre. Amint a zsarolóprogram a hálózaton belül van, gyorsan terjed, titkosítja az alapvető adatokat és fájlokat, így a vállalkozások nem tudnak hatékonyan működni.

Ezeknek a programoknak a célja egyszerű: pénzt kicsikarni áldozataiktól. A ScRansom esetében a fájlok titkosítása után a támadók váltságdíjat követelnek a hozzáférés visszaállításáért. Ha az áldozatok megtagadják a fizetést, gyakran szembe kell nézniük az állandó adatvesztés kockázatával, mivel a ScRansom rendelkezik egy "ERASE" móddal, amely a fájlokat véletlenszerű adatokkal felülírva helyreállíthatatlanná teszi. Ez rendkívül megnehezíti az áldozatok számára, hogy visszaszerezzék adataikat a titkosítási kulcs nélkül, amelyhez csak váltságdíj után lehet hozzáférni.

Mit akar a ScRansom

A ScRansom elsődleges célja, mint a legtöbb ransomware törzs, az anyagi haszonszerzés. A CosmicBeetle célja, hogy hasznot húzzon a sebezhető rendszerekből azáltal, hogy váltságdíjat követel a visszafejtési kulcsokért cserébe. A ScRansom alkotói azonban egy lépéssel tovább mentek azzal, hogy megpróbálták kihasználni más, nagy horderejű zsarolóprogram-csoportok hírnevét, hogy az áldozatokat fizetésre kényszerítsék.

Az egyik figyelemre méltó taktika a CosmicBeetle olyan hírhedtebb ransomware csoportoktól kölcsönzött eszközei és technikái közé tartozik, mint a LockBit. Egyes esetekben megpróbálták úgy festeni a támadásaikat, mintha ezek a megalapozottabb csoportok hajtották volna végre azokat. Ezzel növelni kívánják annak valószínűségét, hogy az áldozatok gyorsan kifizessék a váltságdíjat, attól tartva, hogy veszélyesebb és ismertebb támadókkal van dolguk.

A ScRansom stratégiájának egy másik figyelemreméltó aspektusa a RansomHub, egy másik ransomware csoport lehetséges kapcsolata. A bizonyítékok azt mutatják, hogy a ScRansom és a RansomHub hasznos terheit rövid időn belül ugyanazon a célrendszeren telepítették, ami arra utal, hogy a két csoport bizonyos szintű együttműködést vagy megosztott technikákat alkalmaz.

Hogyan hatol be a ScRansom a rendszerekbe

A CosmicBeetle számos támadási módszert használ a ScRansom eléréséhez, beleértve a brute force támadásokat és az ismert sebezhetőségek kihasználását. Ezeket a sebezhetőségeket, amelyek közül sokat nyilvánosságra hoztak és javítottak, a kiberbűnözők még mindig aktívan használják a nem megfelelően védett rendszerekbe való behatolásra. A ScRansom által leggyakrabban kihasznált sérülékenységek közé tartozik a CVE-2017-0144, CVE-2020-1472, CVE-2021-42278, CVE-2021-42287, CVE-2022-42475 és CVE-2523.

A rendszerbe kerülve a zsarolóprogram számos eszközt használ, mint például a Reaper, a Darkside és a RealBlindingEDR a biztonsági intézkedések letiltására és az észlelés elkerülésére. A ScRansom azon képessége, hogy le tudja állítani a biztonsági folyamatokat, különösen veszélyessé teszi, mivel számos olyan védelmi rendszert megkerülhet, amelyet a szervezeteknek meg kell védeniük a rendszereiket.

A ScRansom növekvő fenyegetése

A ScRansom térnyerése rávilágít a ransomware folyamatos fejlődésére, mint a kiberzsarolás eszközére. Mivel a támadók folyamatosan új törzseket fejlesztenek ki, és fejlesztik a meglévőket, minden méretű vállalkozásnak ébernek kell maradnia. Különösen a KKV-k váltak elsődleges célponttá gyakran korlátozott kiberbiztonsági erőforrásaik és védelmük miatt.

A CosmicBeetle gyakran frissíti a ScRansom-ot, és megmutatja elkötelezettségét a ransomware hatékonyságának javítása iránt. A csoport még olyan eszközökkel is kísérletezett, mint a LockBit építője, hogy javítsák képességeiket, remélve, hogy a nagyobb, hírhedtebb zsarolóvírus-műveletek sikerét emulálják. Ez a folyamatos finomítás azt sugallja, hogy a ScRansom a közeljövőben még félelmetesebb fenyegetéssé válhat.

Védelem a ScRansom és más Ransomware ellen

A zsarolóprogramok, például a ScRansom elleni védelem érdekében a vállalkozásoknak proaktív lépéseket kell tenniük hálózataik biztonsága érdekében. Az ismert sebezhetőségek rendszeres javítása, erős jelszószabályok bevezetése, valamint annak biztosítása, hogy az alkalmazottak tisztában legyenek az adathalászat kockázataival. Ezenkívül a fejlett biztonsági megoldások, például az Endpoint Detection and Response (EDR) eszközök segíthetnek észlelni és blokkolni a zsarolóvírusokat, mielőtt azok jelentős károkat okoznának.

A ransomware fejlődésével a vállalkozásoknak alkalmazkodniuk kell és meg kell erősíteniük kiberbiztonsági védelmüket, hogy elkerüljék ezeket az egyre kifinomultabb fenyegetéseket. Bár a ScRansom még nem a legfejlettebb ransomware törzs, növekedési potenciálját és a CosmicBeetle kitartását nem szabad alábecsülni.

September 11, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.