Nova ransomware grupa ima neobičnu taktiku - telefonskim pozivima vrši pritisak na žrtve

Vesti, 08.07.2024, 15:00 PM

Nova ransomware grupa ima neobičnu taktiku - telefonskim pozivima vrši pritisak na žrtve

Istraživači firme za sajber bezbednost Halcyon upozorili su na novu ransomware grupu pod nazivom Volcano Demon koja je izvela najmanje dva uspešna napada u poslednje dve nedelje.

Ciljevi grupe bile su kompanije u proizvodnoj i logističkoj industriji, rekao je Tim Vest, analitičar kompanije Halcyon, ne otkrivajući imena kompanija.

Ono što je interesantno u vezi sa ovom grupom jeste da ona nema javnosti dostupan veb sajt kakve imaju druge grupe koje ih koriste da bi objavile vesti o napadima i izvršile dodatan pritisak na žrtve, već koristi telefonske pozive da zastraši i pregovara o plaćanju sa rukovodstvom kompanija koje su žrtve napada. Pozivi grupe su anonimni, sa neidentifikovanih brojeva i često imaju preteći ton, rekli su istraživači.

Pre pozivanja žrtava, hakeri su šifrovali fajlove na njihovim sistemima sa ranije nepoznatim LukaLocker ransomwareom i ostavili obaveštenje o otkupnini:

„Ako ignorišete ovaj incident... postaraćemo se da vaši klijenti i partneri saznaju sve, a napadi će se nastaviti. Neki od podataka će biti prodati prevarantima koji će napasti vaše klijente i zaposlene“, navodi se u belešci.

Volcano Demon je zaključao Windows računare i servere žrtava koristeći administrativne kredencijale dobijene sa mreže, rekao je Halcyon.

Grupa je koristila tehniku dvostruke iznude kako bi povećala pritisak i šanse za uplate, rekli su istraživači. Pre infekcije LukaLockerom, eksfiltrirali su podatke žrtava na C2 servere i tek onda ih šifrovali.

Praćenje ove grupe bio je izazov, rekli su istraživači. Napadači su očistili logove na ciljanim sistemima, tako da je „sveobuhvatna forenzička procena bila gotovo nemoguća“.

Vest je rekao da su hakeri govorili „sa jakim akcentom“, ali bi bilo previše teško izjasniti se o njihovom poreklu bez snimaka, koji do danas nisu dostupni.

„Zovu veoma često, u nekim slučajevima skoro svakodnevno“, rekao je on.

Još nije jasno da li Volcano Demon radi nezavisno ili je podružnica neke poznate ransomware grupe. Vest je rekao da za sada nisu uspeli da otkriju takve veze.

Foto: Quino Al | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako države koriste sajber kriminal za svoje ciljeve

Kako države koriste sajber kriminal za svoje ciljeve

Sajber kriminal nastavlja da se širi i razvija i postaje pretnja na nivou nacionalne bezbednosti, sa sve više napada grupa koje sponzorišu države,... Dalje

Istraživači otkrili da nijedan YouTube nalog nije privatan i da je moguće doći do email adresa svih korisnika YouTubea

Istraživači otkrili da nijedan YouTube nalog nije privatan i da je moguće doći do email adresa svih korisnika YouTubea

Google je sa 10.633 dolara nagradio istraživače bezbednosti koji su pokazali da na YouTubeu nema zaista privatnih naloga. Oni su otkrili da se uz po... Dalje

Microsoft Edge ima novu AI funkciju za zaštitu od scareware-a u realnom vremenu

Microsoft Edge ima novu AI funkciju za zaštitu od scareware-a u realnom vremenu

Microsoft Edge 133 koji se trenutno isporučuje korisnicima širom sveta donosi nekoliko poboljšanja, uključujući novu funkciju blokiranja program... Dalje

Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Desetine lažnih DeepSeek veb sajtova koriste se za krađu kriptovaluta, phishing i prevare, upozorava Bitdefender. Istraživač Dominik Alvijeri otkr... Dalje

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

Ministarstvo unutrašnjih poslova Republike Srbije, Služba za borbu protiv visokotehnološkog kriminala i Posebno odelјenje za borbu protiv visokote... Dalje