1731430482
2024-11-12 16:32:00
- 研究者がまったく新しい Ymir ランサムウェアを発見
- この新しい株は、情報窃盗を展開するグループと提携しました
- 操作全体が 1 人の攻撃者によって行われた可能性があります
最近、2 つのハッカー グループが被害者を感染させるために協力していることが観察されています。1 つは初期永続性を確立して情報を盗み、もう 1 つはシステムを暗号化して攻撃を要求します。 ランサムウェア 支払い。
カスペルスキーの研究者らは最近、コロンビアでそのような事件の 1 つを調査しました。この無名企業は、ログイン認証情報や機密ファイルなどを取得できる情報窃盗マルウェアである RustyStealer に最初に感染しました。
攻撃のこの部分は、一組の犯罪者によって実行された可能性が高く、役割が完了すると、アクセス権を 2 番目のグループに引き渡しました。
独身俳優?
2 番目のグループは、まず、その暗号化プログラムがウイルス対策またはマルウェア対策のアラームをトリガーしないことを確認しました。この目的のために、彼らは Process Hacker や AdvancedIP Scanner などのさまざまなツールをインストールしました。 「最終的に、敵はシステムのセキュリティを低下させた後、目的を達成するためにユミルを実行した」と研究者らは結論づけています。
Ymir は暗号化者とその背後にいる攻撃者の両方の名前であり、ランサムウェア分野では比較的新しい参入者でもあります。の マルウェア また、完全にメモリから動作し、検出を防ぐために「malloc」、「memove」、「memcmp」などのさまざまな関数を利用するという点でも非常にユニークです。
サイバー犯罪の世界ではチームワークは珍しい言葉ではありませんが、この作戦全体が 1 人の攻撃者によって行われた可能性もわずかにあります。その場合、ランサムウェア攻撃に対するまったく異なるアプローチとなり、ランサムウェア攻撃の実行方法に顕著な変化が生じる可能性があります。
カスペルスキーの研究者クリスティアン・ソウザ氏は、「ブローカーが実際にランサムウェアを展開したのと同じ攻撃者である場合、これは新たな傾向を示す可能性があり、従来のサービスとしてのランサムウェア(RaaS)グループに依存せずに新たなハイジャックの選択肢が生まれる可能性がある」と述べた。
いずれにせよ、ユミルが恐るべき脅威アクターに成長し、今後数か月でさらに多くの企業に感染する可能性があります。
経由 ハッカーニュース
あなたも気に入るかもしれません
#つの主要なハッキング #グループが危険な新たなランサムウェア攻撃のために協力しています