Эволюция Babuk: от программ-вымогателей к обману

Эволюция Babuk: от программ-вымогателей к обману

Группа программ-вымогателей Babuk, впервые выявленная в начале 2021 года и, как полагают, действующая с 2020 года, продолжает оставаться на слуху среди специалистов по кибербезопасности. Первоначально ориентированная на высокопрофильные цели, включая правительства и крупные корпорации в Европе и Северной Америке, Babuk привлекает внимание благодаря своей стратегии двойной угрозы.

Стратегия двойной угрозы

Группа Babuk сочетает шифрование файлов с кражей данных, что усиливает давление на жертв и предоставляет возможность максимизировать выплаты выкупа. Их вредоносное ПО нацеливалось на различные платформы, включая Windows и ESXi, используя уязвимости в нескольких системах.

Развитие группы после атак

После печально известной атаки на столичное полицейское управление Вашингтона, округ Колумбия, в апреле 2021 года, группа распалась из-за внутренних разногласий и давления со стороны правоохранительных органов. Это привело к возникновению новой группировки Babuk V2, которая сместила акцент с программ-вымогателей на вымогательство посредством кражи данных.

Появление Babuk2

Эволюция группы продолжилась с приходом Babuk2, предположительно управляемой хакером, известным как Бьорка, который завоевал популярность благодаря атакам на правительство Индонезии. Несмотря на слухи о значительных утечках данных, многие файлы оказались переработанными после предыдущих инцидентов, что вызвало сомнения в реальных возможностях группы.

Тактика и методы Babuk2

  • Использование страха и угроз для оказания давления на жертвы
  • Социальная инженерия, привлекающая внимание потенциальных жертв
  • Злоупотребление переработанным контентом и имитация дизайна известных брендов программ-вымогателей

Тактика Babuk2 основывается скорее на обмане, чем на инновациях. Недавние заявления о краже значительных объемов данных вызывают скептицизм по поводу подлинности распространяемой информации.

Киберугрозы и рекомендации по защите

Исследования показывают, что вредоносная программа, приписываемая Babuk2, тесно связана с существующими штаммами, что указывает на «эффект мутации» в экосистеме программ-вымогателей. Это явление происходит, когда утечка исходного кода позволяет другим киберпреступникам разрабатывать новые варианты.

Кроме того, в Babuk2 используются заимствованные фреймворки кода, особенно из семейства LockBit, что подрывает претензии на оригинальность. Для защиты от Babuk2 организациям рекомендуется:

  • Внедрять расширенную защиту конечных точек
  • Регулярно обновлять программное обеспечение
  • Изолировать критически важные системы
  • Создавать автономные резервные копии
  • Обучать сотрудников распознавать попытки фишинга и подозрительные ссылки
  • Постоянно мониторить и иметь план реагирования на инциденты

Заключение

В целом, Babuk2 демонстрирует тенденцию к повышению узнаваемости бренда, при этом акцентируя внимание на обмане. Это еще больше усложняет ситуацию с кибербезопасностью, не приводя к появлению новых технических угроз.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: