LockBit 2.0 ransomware qlobal miqyasda yayılır

Yeni hücumlar şirkət işçilərini hədəfə alır və etibarlı hesab məlumatları qarşılığında milyonlarla dollar vəd edir.

Bazar ertəsi günü yayımlanan Trend Micro analizinə görə, iyul və avqust aylarında edilən hücumlar inkişaf etdirilmiş şifrələmə üsulu ilə LockBit 2.0-dən istifadə etdi.

Hesabata görə, “2019 -cu ildəki LockBit hücumlarından və xüsusiyyətlərindən fərqli olaraq, bu versiya, Active Directory (AD) qrup siyasətlərindən sui-istifadə edərək, Windows domenlərindəki cihazların avtomatik şifrələməsini ehtiva edir və bu qrupun bu gün bazarda ən sürətli fidyə proqram növlərindən biri olduğunu iddia etməsini təmin edir. LockBit 2.0, günümüzün fidyə proqram təminatı təhdid mühitində ən sürətli şifrələmə üsullarından birinə sahib olması ilə qürur duyur. Təhlillərimiz göstərir ki, şifrələmədə multithread bir yanaşma istifadə etsə də, hər fayl üçün yalnız 4 KB məlumat şifrələndiyi üçün faylları da qismən şifrələyir.”

Tədqiqatçılara görə, yeni hücumlar, “görünüşcə, vasitəçiləri (digər təhdid qruplarını) aradan qaldırmaq və etibarlı etimadnamələri və korporativ şəbəkələrə giriş təmin etməklə daha sürətli hücumları təmin etmək” taktikasını tətbiq edir.

Choose your Reaction!