Эволюция атак: Как CyberVolk использует психологию для запугивания

Эволюция атак: Как CyberVolk использует психологию для запугивания

Источник: analyst1.com

В прошлом году пророссийская хактивистская группировка «КиберВолк» значительно активизировала свою деятельность, используя новые методы запугивания жертв. Особенно они отличились применением фирменных изображений программ-вымогателей, что позволило им усилить влияние на целевые организации, такие как Японский центр океанографических данных и Японское метеорологическое агентство.

Тактика запугивания и психологическое воздействие

Группа «КиберВолк» использует оригинальный подход к атакам, изменяя обои рабочего стола взломанных компьютеров перед шифрованием файлов. Этот прием не только сигнализирует о начале атаки, но и создает атмосферу страха и безотлагательности у жертв, вызывая у них ощущение надвигающейся гибели.

  • Ключевые характеристики тактики «КиберВолк»:
    • Изменение обоев рабочего стола для создания психологического давления.
    • Использование мрачных визуальных изображений для усиления угроз.
    • Фокус на создании страха и беспокойства у жертв.

Утверждают, что «КиберВолк» действует из России, однако имеются подозрения, что истинное происхождение группы может быть связано с Индией. Эта неопределенность в идентификации подчеркивает общую тенденцию многих групп программ-вымогателей, которые меняют свое имя и образы в ответ на общественное давление.

Брендинг и использование современного ИИ

В последние годы киберпреступники начали уделять значительное внимание своему брендингу и публичной персоне. Это рассматривается как стратегический подход, направленный на выделение на фоне коллег и усиление страха у потенциальных жертв. Визуальная согласованность в коммуникациях «КиберВолк» может указывать на использование генеративного искусственного интеллекта для создания своих образов.

Тем не менее, отсутствие четкого брендинга может свидетельствовать о поверхностном подходе к их борьбе с истеблишментом, что делает такие группы уязвимыми для контрмер. Хотя «КиберВолк» и применяет устрашающие образы, такие как волк с лазерными глазами на фоне японского флага, растет скептицизм по поводу эффективности такого брендинга.

Недавний инцидент и общественная реакция

В недавнем случае с правительством Армении «КиберВолк» выдвинула требование о выкупе, заявляя о компрометации серверов. Однако расследование опровергло эти утверждения, что уменьшило предполагаемую угрозу. Первоначальная сумма выкупа в 2,5 миллиона долларов была снижена до 30 000 долларов, при этом остается неясным, удовлетворило ли правительство Армении это требование.

Перспективы и выводы

В целом, тактика запугивания «КиберВолк» вызывает сомнения в своей эффективности, особенно на фоне изменяющегося общественного мнения и растущего сопротивления выплате выкупа. Это свидетельствует о том, что потенциальный эффект страха от атак программ-вымогателей может ослабевать по мере того, как жертвы становятся более осведомленными и принимают меры по защите от взломов.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: