>> サイバーニュース > BlackCat (ALPVH): Rustでコード化された新しい洗練されたRaaS
サイバーニュース

黒猫 (ALPVH): Rustでコード化された新しい洗練されたRaaS

黒猫 (ALPVH): Rustでコード化された新しい洗練されたRaaS
2つの地下フォーラムでRecordedFutureとMalwareHunterTeamによって、サービスとしての新しいランサムウェアプレーヤーが検出されました. ALPVHおよびBlackCatとして知られています, ランサムウェアグループが最初にRustを使用しました, 報告された記録. これは、Rustでコーディングされる3番目のランサムウェア株です。, 他の2つは実験的です.




黒猫 (ALPVH) サービスとしてのランサムウェア

BlackCatはすでに実際の攻撃で使用されています, 被害者のリストにはおおよその企業が含まれています. ランサムウェアは、プロのサイバー犯罪グループによって開発および展開されたようです, 研究者は言った. レコーテッド・フューチャーは、BlackCatの作者が以前に関与していたとさえ言っていました 悪魔のギャング.

黒猫 (ALPVH) REvilのモデルをフォローしています, 現在、XSSとエクスプロイトという2つの人気のあるアンダーグラウンドフォーラムで、サービスとしてのランサムウェアとして宣伝されています。. 潜在的なバイヤー (「アフィリエイト」) 大企業に対する攻撃でBlackCatのランサムウェアファミリーに参加するよう招待されています.

BlackCatランサムウェアにはどのような機能がありますか?

アドバタイズされた機能には、Windowsでデータを暗号化する機能が含まれます, Linux, およびVMWareeSXIシステム. RaaSはまた、アフィリエイトが 80% と 90% 支払われた身代金の, 犠牲者が支払った金額によると. これまでに特定された犠牲者はごくわずかです。, MalwareHunterTeamは言った.

攻撃の初期ベクトルも知られています. でも, 研究者は、ランサムウェアのオペレーターが侵害されたシステムから機密ファイルを見つけて盗むことを確認できました, 次に、ローカルシステムのファイル暗号化を続行します. 驚くことではないが, 二重恐喝も大企業に対する攻撃の一部です, BlackCatは、運用しているリークサイトで機密データを公開すると脅迫しているため.

Michael Gillespieは、BlackCatは 彼が最近共有したツイート:

少し前にこれの別のサンプルを分析しました, しかし、クライアントの機密保持のためにそれについて話すことができませんでした… AES128-CTRおよびRSA-2048を使用します, 安全です. ファイルマーカー 19 47 EOFおよび暗号化されたキーの前のB74D, これはいくつかの設定を持つJSONです. 非常に洗練されたランサムウェア.

その他の犯罪グループ, BuerLoaderや FickerStealer, また、CやC++よりも安全であると考えられているRustプログラミング言語に移行しています.

関連している: 4 新たなサービスとしてのランサムウェアグループ

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します