
Οι επιθέσεις ransomware έχουν μετασχηματιστεί σε μεγάλο βαθμό, από σχετικά μυστικές και ερασιτεχνικές σε πλήρως ανεπτυγμένες επιχειρήσεις με διακριτικά σήματα και στυλ που ανταγωνίζονται η μία την άλλη στο dark web.
Συνολικά, συνεχίζουν να αναπτύσσονται και να πετυχαίνουν παρά την ανάσχεση μερικών από τις πιο διαβόητες από αυτές. Βρίσκουν ασυνήθιστους τρόπους να επιτίθενται στα θύματά τους ή να καταφεύγουν σε newsjacking, κάνοντας με αυτόν τον τρόπο τις επιθέσεις τους πιο επίκαιρες.
Οι τάσεις των ομάδων ransomware
Σύμφωνα με έκθεση της Kaspersky, η πρώτη τάση που χαρακτηρίζει πλέον τις ομάδες ransomware είναι η παραγωγική χρήση των cross-platform δυνατοτήτων. Αυτήν την περίοδο, έχουν ως στόχο να βλάψουν όσο το δυνατόν περισσότερα συστήματα με το ίδιο κακόβουλο λογισμικό διαμορφώνοντας έναν κώδικα που μπορεί να εκτελεστεί ταυτόχρονα σε διάφορα λειτουργικά συστήματα. Η Conti, μία από τις πιο ενεργές ομάδες ransomware, έχει αναπτύξει μία παραλλαγή, η οποία διανέμεται μέσω επιλεγμένων θυγατρικών και στοχεύει το Linux. Κατά τα τέλη του 2021, η Rust και η Golang, γλώσσες προγραμματισμού για ανταλλαγή πληροφοριών μεταξύ πλατφορμών, έγιναν πιο διαδεδομένες. Η BlackCat, μια αυτοαποκαλούμενη “next-generation” συμμορία κακόβουλου λογισμικού που φέρεται να έχει επιτεθεί σε περισσότερους από 60 οργανισμούς από τον Δεκέμβριο του 2021, έγραψε το κακόβουλο λογισμικό της στη Rust. Η Golang χρησιμοποιήθηκε σε ransomware από το DeadBolt, μία ομάδα διαβόητη για τις επιθέσεις της στο QNAP.
Συνέχιση των δραστηριοτήτων το 2022
Επιπλέον, κατά τα τέλη του 2021 και στις αρχές του 2022, οι ομάδες ransomware συνέχισαν τις δραστηριότητές τους προκειμένου να διευκολύνουν τις επιχειρηματικές τους διαδικασίες, συμπεριλαμβανομένης της τακτικής αλλαγής ονομασίας για να αποσπάσουν την προσοχή των αρχών, καθώς και να ανανεώσουν τα εργαλεία διαφυγής τους. Ορισμένες ομάδες ανέπτυξαν και εφάρμοσαν πλήρεις εργαλειοθήκες που έμοιαζαν με εκείνες που έχουν διαμορφωθεί από νόμιμες εταιρείες λογισμικού. Το Lockbit ξεχωρίζει ως ένα αξιοσημείωτο παράδειγμα της εξέλιξης μιας συμμορίας ransomware. Ο οργανισμός μπορεί να υπερηφανεύεται για μια σειρά από βελτιώσεις σε σύγκριση με τους αντιπάλους του, συμπεριλαμβανομένων τακτικών ενημερώσεων και επισκευών στην υποδομή του. Εισήγαγε επίσης για πρώτη φορά το StealBIT, ένα προσαρμοσμένο εργαλείο ransomware που επιτρέπει την απόσπαση δεδομένων στις υψηλότερες ταχύτητες όλων των εποχών – ενδεικτικό σημάδι της προσπάθειας που κατέβαλε η συγκεκριμένη ομάδα για την ταχύτατη διαμόρφωση κακόβουλου λογισμικού.
Η γεωπολιτική διάσταση
Η τρίτη τάση που έχουν παρατηρήσει οι ειδικοί της Kaspersky προκύπτει ως αποτέλεσμα της γεωπολιτικής κατάστασης που έχει διαμορφωθεί από τον πόλεμο στην Ουκρανία, η οποία έχει επηρεάσει σημαντικά το τοπίο του ransomware. Παρόλο που οι επιθέσεις αυτές συνδέονται συνήθως με φορείς APT (Advanced Persistent Threat), η Kaspersky εντόπισε ορισμένες σημαντικές δραστηριότητες σε forum για εγκλήματα στον κυβερνοχώρο και δράσεις από ομάδες ransomware ως απάντηση στην τρέχουσα κατάσταση. Λίγο μετά την έναρξη του πολέμου, διάφορες ομάδες ransomware διάλεξαν πλευρά, γεγονός που οδήγησε σε πολιτικά υποκινούμενες επιθέσεις από ορισμένες συμμορίες ransomware για την υποστήριξη της Ρωσίας ή της Ουκρανίας. Ένα από τα κακόβουλα λογισμικά που ανακαλύφθηκε πρόσφατα κατά τη διάρκεια της σύγκρουσης είναι το Freeud και αναπτύχθηκε από υποστηρικτές της Ουκρανίας. Το Freeud διαθέτει λειτουργία καθαρισμού (wiping). Εάν το κακόβουλο λογισμικό περιέχει μια λίστα αρχείων, αντί της κρυπτογράφησης, το κακόβουλο λογισμικό τα διαγράφει από το σύστημα.
Μάθετε περισσότερα σχετικά με τις τρέχουσες τάσεις του ransomware στην πλήρη έκθεση στο Securelist.


Latest News

Aυτοβελτιούμενα μοντέλα AI αναπτύσσουν η DeepSeek μαζί με κινεζικό πανεπιστήμιο
Η DeepSeek ονομάζει τα νέα μοντέλα DeepSeek-GRM - συντομογραφία για τη «γενικευμένη μοντελοποίηση ανταμοιβής» - και θα τα κυκλοφορήσει σε βάση ανοιχτού κώδικα

ΟΤ Delphi Economic Forum X – Δουκίδης (ΟΠΑ): Πρέπει να δούμε ανά κλάδο τις επιπτώσεις των δασμών Τραμπ
Στον ΟΤ στο πλαίσιο του Delphi Economic Forum X μίλησε ο Γιώργος Δουκίδης, καθηγητής ηλεκτρονικού επιχειρείν στο ΟΠΑ

«Άνοιξε» η μεσογειακή πύλη δεδομένων στην Κρήτη – Εγκαίνια για το data center της Digital Realty
Το HER1 της Digital Realty παίζει κρίσιμο ρόλο στη μείωση του ψηφιακού κενού συνδεσιμότητας και υποδομών στη Νότια Ευρώπη

Υπάρχει η «5η Διάσταση»; – Τι αποκαλύπτουν οι επιστήμονες
Μέχρι σήμερα, οι άνθρωποι αντιλαμβάνονται τέσσερις βασικές διαστάσεις στον κόσμο μας: ύψος, μήκος, πλάτος και χρόνο.

Αυξήθηκε η πιθανότητα πρόσκρουσης μεγάλου αστεροειδή στη Σελήνη
Ενδεχόμενη πρόσκρουση του διαστημικού βράχου 2024 YR4 θα απελευθέρωνε ενέργεια περίπου 8 μεγατόνων και ίσως γινόταν ορατή από τη Γη.

Τελευταία ευκαιρία για τη Δ. Μακεδονία - Το σχέδιο της ΔΕΗ και το «καμένο» master plan του 2020
Το ρεαλιστικό σχέδιο της ΔΕΗ για τη μετάβαση στη Δυτική Μακεδονία - Η αποτυχία του master plan του 2020 για την απολιγνιτοποίηση

Ο ναυτιλιακός γίγαντας CMA CGM ενώνει τις δυνάμεις του με startup ΑΙ
Η πενταετής συνεργασία Uα ανεβάσει τις δαπάνες που σχετίζονται με την τεχνητή νοημοσύνη της CMA CGM στα 500 εκατ. ευρώ

BEYOND 2025 AI Forum: Από τον Ηλεκτρονικό Φάκελο Υγείας έως την Πράσινη Τεχνολογία
Εκτενώς παρουσιάστηκε στο BEYOND 2025 AI Forum η ανάπτυξη της εθνικής στρατηγικής για το AI, κύριος άξονας της οποίας είναι η μέριμνα για κάθε πολίτη χωριστά

Οι κυβερνοαπειλές και οι στρατηγικές αντιμετώπισής τους το α' τρίμηνο του 2025
Η έρευνα της Trend Micro αναλύει τα δεδομένα κυβερνοεπιθέσεων του 2024, προσφέροντας ποσοτικές και ποιοτικές εκτιμήσεις των κινδύνων που θα απασχολήσουν τις επιχειρήσεις το 2025

Συνεργασία Schneider Electric-Dimand για πιο βιώσιμα και ενεργειακά αποδοτικά κτίρια
Μέχρι σήμερα, οι δύο εταιρείες έχουν συνεργαστεί, τόσο σε νέα κτίρια, όσο και σε ανακαινισμένες εμβληματικές δομές που αναβαθμίζουν το αστικό τοπίο της Αθήνας και του Πειραιά