هفته گذشته در Ransomware: هفته دوم آگوست

ممکن است شما کارکنان را در مورد ایمیل های فیشینگ آموزش دیده باشید اما آیا آنها در مورد مراکز تماس جعلی به درستی آموزش دیده اند؟ بر اساس وبلاگ امنیتی مایکروسافت ، به نظر می رسد کمپین BazaCall خطرناک تر از آن چیزی است که تصور می شد. کاربران فریب می خورند که به مرکز تماس تلفن می زنند و سپس از آنها می خواهد بدافزار BazaLoader را بارگیری کنند. لودر کنترل از راه دور سیستم کاربر را به هکرها می دهد که امکان سازش سریع شبکه و باج افزارها را فراهم می کند.

در دنیای در حال تکامل نام های هکرها و باج افزارها ، DoppelPaymer به Grief تغییر نام داد زیرا خدای نکرده یکی از این گروه ها یک حالت عادی را انتخاب کند. نام صدایی که یک هفته در میان تغییر نمی کند و فقط برای داشتن دو نام دیگر برای ردیابی دو باند باج افزار جدید ایجاد شده ، Haron و BlackMatter ، که هر دو بر روی مدل باج افزار به عنوان یک سرویس عمل می کنند.

در حرکتی که حتی جنایتکاران را نشان می دهد. LockBit 2.0 از خط مشی های گروه فهرست فعال برای استفاده از باج افزار خود از طریق دامنه های ویندوز استفاده می کند. به مایکروسافت سپس آنها را با سیاست های گروهی جدیدی جایگزین می کند که برنامه باج افزارها را بر روی دستگاه های جداگانه برنامه ریزی می کند.

برای کسانی که از سختی هکرها لذت می برند ، لارنس آبرامز برخی گزارش ها را درباره باند بابوک و درگیری داخلی آنها انجام داد. که منجر به انشعاب و ایجاد یک مجمع جدید شد.

و سرانجام برای پایان مثبت ، همکاری عمومی و خصوصی No More Ransom در هفته گذشته پنجمین سالگرد خود را جشن می گیرد. و چیزهای زیادی برای جشن گرفتن وجود دارد! پورتال آنلاین بیش از 6 میلیون قربانی باج افزار را قادر ساخته است تا پرونده های خود را با بازپرداخت 1 میلیارد یورو به دلیل رمزگشایی آنها بازیابی کنند.

Ransomware Research

این هفته گذشته همچنین FancyLocker ، نوع JCrypt ظاهر می شود. FancyLeaks

و باج افزار Stop/Djvu که همیشه رایج بود نیز با چهار نوع جدید که پسوند .guer .muuq .nooa .aeur را توسعه می دادند.

باج افزار Prometheus در حال حاضر دارای رمزگشایی است.

کنفرانس های امنیتی

کلاه سیاه ایالات متحده 2021 (31 ژوئیه – 5 اوت)

کلاه سیاه یکی از بزرگترین کنفرانس های امنیتی سالانه است. این نسخه شرکتی Defcon است و به همین دلیل فرصتی عالی برای آشنایی با متخصصان امنیتی مانند تیم Varonis است. مطمئن شوید که با غرفه ما کنار می آیید! 19659016]