Эта банда киберпреступников теперь не остановится ни перед чем, чтобы вымогать деньги, используя ваши личные данные.

Эта банда киберпреступников теперь не остановится ни перед чем, чтобы вымогать деньги, используя ваши личные данные.

20 марта 2023 г.

Группа вымогателей, известная как BianLian, решила отказаться от своего шифровальщика. и вместо этого сосредоточьтесь исключительно на краже данных и вымогательстве, сообщают эксперты. 

Новый отчет исследователей кибербезопасности Redacted выявил, что BianLian пытается вымогать деньги у предприятий, не зашифровывая предварительно свои конечные точки.

В настоящее время исследователи размышляют о том, что побудило BianLian изменить курс, при этом наиболее вероятными являются два сценария.

Расшифровщик выпущен

"Группа обещает, что после того, как им заплатят, они не будут раскрывать украденные данные или иным образом раскрывать тот факт, что организация-жертва пострадала от взлома. BianLian предлагает эти гарантии, основанные на том факте, что их "бизнес" зависит от их репутации. », — говорится в анализе.

"В нескольких случаях BianLian ссылалась на юридические и нормативные проблемы, с которыми столкнется жертва, если станет известно, что организация пострадала от взлома. Группа также зашла так далеко, что включила конкретные ссылки на подразделы нескольких законов и статутов».

Исследователи также обнаружили, что законы и статуты, на которые ссылается BianLian, часто локализованы и очень важны для жертвы. Это заставило их сделать вывод, что группа стремится улучшить свои навыки ведения переговоров, чтобы вымогать как можно больше денег.

При попытке объяснить, почему группа решила отказаться от шифровальщика, возникли два возможных объяснения. Во-первых, группа осознала, что заражение конечных точек программами-вымогателями и выполнение всей операции занимает слишком много времени, слишком дорого и, в конце концов, избыточно. При наличии правильных навыков вымогательства кражи данных достаточно для успешной атаки.

Во-вторых, группа не адаптировалась должным образом с тех пор, как Avast выпустила бесплатный дешифратор в январе этого года. Когда это произошло, субъект угрозы объяснил, что дешифратор не был настолько разрушительным, поскольку он работал только со старыми версиями вымогателя и фактически повреждал файлы, зашифрованные более новыми версиями.

По состоянию на неделю назад, как сообщает BleepingComputer, на портале BianLian было почти 120 жертв вымогательства. Большинство (71%) базируются в США.

PREVIOUS ARTICLE
NEXT ARTICLE