Эта банда вымогателей позволяет вам рыться в их украденных данных

Эта банда вымогателей позволяет вам рыться в их украденных данных

13 июля 2022 г.

Похоже, мы достигли следующего этапа эволюции программ-вымогателей, так как операторы теперь позволяют людям искать файлы, украденные у компаний, которые отказались платить.

Сообщается, что несколько операторов программ-вымогателей теперь добавляют эту функцию на свои сайты утечек, и хотя некоторые из них плохо справились с этой задачей, поскольку их движки не работали так, как предполагалось, другие, кажется, успешно справились с этим.

В случае с BlackCat (AKA ALPHV) не только работает поисковая система, но и файлы также были проиндексированы. , позволяя посетителям выполнять поиск по определенным ключевым словам или типам файлов, упрощая другим киберпреступникам поиск конфиденциальных данных и, возможно, атакуя другие фирмы с помощью вредоносных программ и программ-вымогателей.

Быстрый поиск паролей

LockBit — еще один злоумышленник, который внедрил те же функции на свой веб-сайт, и хотя он не такой продвинутый, как у BlackCat, он все еще работает относительно хорошо. Однако поисковая система Каракурта оказалась неисправной.

Позволяя жертвам, другим субъектам угроз и всем остальным быстро и легко просматривать терабайты украденных данных, операторы программ-вымогателей хотят оказать дополнительное давление на жертву, чтобы заставить ее заплатить выкуп.

Если клиент или клиент жертвы увидит, что их данные становятся достоянием общественности таким образом, они могут попытаться убедить их заплатить выкуп и как можно скорее удалить эти данные из Интернета.< /p>

Это всего лишь еще один шаг в длинной череде действий, предпринимаемых киберпреступниками с момента появления программ-вымогателей с целью стимулирования платежей.

В первые дни, когда предприятия отказывались платить, злоумышленники начали шифровать и красть данные, угрожая опубликовать их.

Когда и это не убедило жертв, они начали запугивать их телефонными звонками и электронными письмами с угрозами. В некоторых случаях за атаками программ-вымогателей также следуют распределенные атаки типа «отказ в обслуживании» (DDoS), забивающие внешний интерфейс поддельным трафиком и парализующие бизнес как со стороны клиента, так и со стороны бэк-офиса.

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE