Τον περασμένο μήνα, οι ερευνητές της Check Point Software αποκάλυψαν μια καμπάνια malspam που ενορχηστρώθηκε από το botnet Phorpiex, σύμφωνα με τον Παγκόσμιο Δείκτη Απειλών για τον Μάιο του 2024.
Τα εκατομμύρια μηνύματα ηλεκτρονικού ταχυδρομείου phishing που στάλθηκαν περιείχαν το LockBit Black – που βασίζεται στο LockBit3 αλλά δεν συνδέεται με την ομάδα Ransomware. Σε μια ασύνδετη εξέλιξη, η πραγματική ομάδα LockBit3 ransomware-as-a-Service (RaaS) αυξήθηκε ραγδαία σε επικράτηση μετά από μια σύντομη παύση μετά την παγκόσμια κατάρριψη από τις διωκτικές αρχές, αντιπροσωπεύοντας το 33% των δημοσιευμένων επιθέσεων.
Τι αναζήτησαν στο διαδίκτυο τα παιδιά τον τελευταίο χρόνο
Οι αρχικοί διαχειριστές του botnet Phorpiex έκλεισαν και πούλησαν τον πηγαίο κώδικα τον Αύγουστο του 2021. Ωστόσο, τον Δεκέμβριο του 2021, η Check Point Research (CPR) ανακάλυψε ότι είχε επανεμφανιστεί ως μια νέα παραλλαγή με την ονομασία “Twizt”, η οποία λειτουργούσε σε ένα αποκεντρωμένο peer-to-peer μοντέλο.
Τον Απρίλιο του τρέχοντος έτους, το New Jersey Cybersecurity and Communications Integration Cell (NJCCIC) βρήκε στοιχεία ότι το botnet Phorpiex, το οποίο κατέλαβε την έκτη θέση στο δείκτη απειλών του περασμένου μήνα, χρησιμοποιούνταν για την αποστολή εκατομμυρίων μηνυμάτων ηλεκτρονικού “ψαρέματος” (phishing) στο πλαίσιο μιας εκστρατείας LockBit3 ransomware.
Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου έφεραν συνημμένα αρχεία ZIP, τα οποία, όταν εκτελούνταν τα παραπλανητικά αρχεία .doc.scr που περιείχαν, ενεργοποιούσαν τη διαδικασία κρυπτογράφησης του ransomware. Η εκστρατεία χρησιμοποίησε πάνω από 1.500 μοναδικές διευθύνσεις IP, κυρίως από το Καζακστάν, το Ουζμπεκιστάν, το Ιράν, τη Ρωσία και την Κίνα.
Εν τω μεταξύ, το Check Point Threat Index επισημαίνει πληροφορίες από «ιστότοπους ντροπής» που διαχειρίζονται οι ομάδες ransomware double-extortion, οι οποίες δημοσιεύουν πληροφορίες για τα θύματα προκειμένου να ασκήσουν πίεση σε όσους δεν πληρώνουν. Τον Μάιο, το LockBit3 επιβεβαίωσε εκ νέου την κυριαρχία του, αντιπροσωπεύοντας το 33% των δημοσιευμένων επιθέσεων. Ακολούθησαν οι Inc. Ransom με 7% και το Play με ποσοστό εντοπισμού 5%. Inc. Ransom ανέλαβε πρόσφατα την ευθύνη για ένα σημαντικό περιστατικό στον κυβερνοχώρο που διέκοψε τις δημόσιες υπηρεσίες του Leicester City Council στο Ηνωμένο Βασίλειο, καθώς φέρεται να έκλεψε πάνω από 3 terabytes δεδομένων και να προκάλεσε εκτεταμένη διακοπή λειτουργίας του συστήματος.
«Ενώ τα όργανα επιβολής του νόμου κατάφεραν να διαταράξουν προσωρινά την κυβερνοσυμμορία LockBit3 εκθέτοντας έναν από τους ηγέτες και τους συνεργάτες της, εκτός από την απελευθέρωση πάνω από 7,000 LockBit decryption keys, αυτό δεν είναι ακόμα αρκετό για την πλήρη εξάλειψη της απειλής. Δεν αποτελεί έκπληξη να τους βλέπουμε να ανασυντάσσονται και να αναπτύσσουν νέες τακτικές για να συνεχίσουν τις επιδιώξεις τους», δήλωσε η Μάγια Χόροβιτς, αντιπρόεδρος έρευνας της Check Point Software. «Το Ransomware είναι μία από τις πιο αποδιοργανωτικές μεθόδους επίθεσης που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου. Μόλις διεισδύσουν στο δίκτυο και αποσπάσουν πληροφορίες, οι επιλογές του στόχου είναι περιορισμένες, ειδικά αν δεν έχει την οικονομική δυνατότητα να πληρώσει τα λύτρα που ζητούνται. Αυτός είναι ο λόγος για τον οποίο οι οργανισμοί πρέπει να είναι σε εγρήγορση για τους κινδύνους και να δίνουν προτεραιότητα στα προληπτικά μέτρα».
Latest News
Πώς η τεχνολογία απειλεί τις σύγχρονες σχέσεις - Οι μεγάλοι κίνδυνοι
Η Kaspersky έχει εντοπίσει τρεις βασικές απειλές που έχουν οξυνθεί με τις εξελίξεις στην τεχνολογία
Στήριξης... συνέχεια για την OpenAI - Νέα πιστωτική γραμμή 4 δισ. δολαρίων
Η OpenAI απέκτησε ανακυκλούμενη πιστωτική γραμμή ύψους 4 δισ. δολαρίων, δίνοντάς της ρευστότητα άνω των 10 δισεκατομμυρίων
Πτώση στις επενδύσεις fintech στο εξάμηνο - Έκθεση της KPMG
Το μεγαλύτερο ποσοστό των επενδύσεων fintech κατά το α’ εξάμηνο του 2024 προήλθε από τον τομέα των πληρωμών, με US$ 21,4 δισ.
Πώς να προστατευτείτε από τις ηλεκτρονικές απάτες - Οι οδηγίες της ΤτΕ
Η εκστρατεία της ΤτΕ ξεκίνησε τον Μάρτιο του 2024, με θέμα τις ασφαλείς πληρωμές και την προστασία από τις ηλεκτρονικές απάτες
Καταγγελία για την Amazon στις ΗΠΑ - Η «κοινή απασχόληση» των οδηγών
Η καταγγελία του Εθνικού Συμβουλίου Εργασιακών Σχέσεων (NLRB) υποστηρίζει ότι η Amazon είναι ο λεγόμενος «κοινός εργοδότης» των οδηγών
Το X του Μασκ αξίζει σήμερα περίπου το 1/5 από όσα πλήρωσε για να το αγοράσει
Η Fidelity επανεκτίμησε την αξία της πλατφόρμας Χ και δεν αρέσει στον Ιλον Μασκ
Αύξηση των επιθέσεων ransomware και spyware σε βιομηχανίες
Τι αναφέρει για ransomware και spyware σε βιομηχανικά συστήματα ελέγχου το 2ο τρίμηνο του 2024 έρευνα της Kaspersky
Η εκμάθηση ΑΙ θα δημιουργήσει θέσεις εργασίας, προβλέπει ο Αλτμαν
Για τον Σαμ Άλτμαν η τεχνητή νοημοσύνη δεν θα καταστρέψει την αγορά εργασίας
Τίναξε την μπάνκα στον αέρα η OpenAI με τα 6,6 δισ. - Στους επενδυτές Microsoft και Nvidia
Το κλείσιμο του γύρου χρηματοδότησης της OpenAI συμπίπτει με τις προσπάθειες αναδιάρθρωσης της εταιρείας και τις διοικητικές αλλαγές
Ο αρχαίος θαλάσσιος πυθμένας που αλλάζει την ιστορία του Πλανήτη
Ερευνητές ανακάλυψαν ενδείξεις για έναν από καιρό χαμένο θαλάσσιο πυθμένα κάτω από τον Ειρηνικό Ωκεανό, ο οποίος θα μπορούσε να ξαναγράψει την ιστορία της Γης.