Хакеры-вымогатели группы Volcano Demon после взлома звонят руководителям с требованием выкупа

Хакеры-вымогатели группы Volcano Demon после взлома звонят руководителям с требованием выкупа

источник: dall-e

Представители хакерской группировки Volcano Demon, использующей в ходе своих атак вымогательское программное обеспечение, начали применять не совсем стандартную для киберпреступников практику — они звонят руководителям пострадавших организаций с требованием перечисления денежного выкупа. О такой необычной тактике накануне рассказали представители профильной компании по кибербезопасности Halcyon.

Аналитики Halcyon рассказывают, что в течение нескольких последних недель хакерская группа Volcano Demon провела несколько достаточно успешных кибератак с применением программ-шифровальщиков, использовав в ходе этих инцидентов информационной безопасности новый вариант вируса-вымогателя.

«Программа-вымогатель представляет собой двоичный файл x64 PE, написанный и скомпилированный с использованием C++. Программа-вымогатель LukaLocker использует обфускацию API и динамическое разрешение API для сокрытия своих вредоносных функций, избегая обнаружения, анализа и обратного проектирования», — отметили эксперты компании Halcyon.

После запуска вирус-вымогатель завершает работу различных служб и процессов, в том числе службы резервного копирования и обнаружения конечных точек, AV, мониторинг системы и удалённый доступ.

«Хакеры из Volcano Demon успешно заблокировали как рабочие станции Windows, так и серверы, использовав общие административные учётные данные, собранные в сети. Перед атакой данные были переправлены в службы C2 для двойного вымогательства», — заявили специалисты Halcyon.

Наиболее примечательным моментом во всей этой истории является то, что хакерская группировка Volcano Demon, скорее всего, не имеет какого-либо собственного сайта с утечками данных. Поэтому злоумышленники просто звонят руководителям пострадавших компаний, чтобы оказать давление на них и требовать заплатить многомиллионные выкупы за расшифровку заблокированных файлов и непубликацию украденных конфиденциальных данных.

Эксперты отмечают, что подобные телефонные звонки пострадавшим организациям поступают с неизвестных номеров и имеют «угрожающий тон».

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: