Эволюция Babuk: от программ-вымогателей к обману

Группа программ-вымогателей Babuk, впервые выявленная в начале 2021 года и, как полагают, действующая с 2020 года, продолжает оставаться на слуху среди специалистов по кибербезопасности. Первоначально ориентированная на высокопрофильные цели, включая правительства и крупные корпорации в Европе и Северной Америке, Babuk привлекает внимание благодаря своей стратегии двойной угрозы.
Стратегия двойной угрозы
Группа Babuk сочетает шифрование файлов с кражей данных, что усиливает давление на жертв и предоставляет возможность максимизировать выплаты выкупа. Их вредоносное ПО нацеливалось на различные платформы, включая Windows и ESXi, используя уязвимости в нескольких системах.
Развитие группы после атак
После печально известной атаки на столичное полицейское управление Вашингтона, округ Колумбия, в апреле 2021 года, группа распалась из-за внутренних разногласий и давления со стороны правоохранительных органов. Это привело к возникновению новой группировки Babuk V2, которая сместила акцент с программ-вымогателей на вымогательство посредством кражи данных.
Появление Babuk2
Эволюция группы продолжилась с приходом Babuk2, предположительно управляемой хакером, известным как Бьорка, который завоевал популярность благодаря атакам на правительство Индонезии. Несмотря на слухи о значительных утечках данных, многие файлы оказались переработанными после предыдущих инцидентов, что вызвало сомнения в реальных возможностях группы.
Тактика и методы Babuk2
- Использование страха и угроз для оказания давления на жертвы
- Социальная инженерия, привлекающая внимание потенциальных жертв
- Злоупотребление переработанным контентом и имитация дизайна известных брендов программ-вымогателей
Тактика Babuk2 основывается скорее на обмане, чем на инновациях. Недавние заявления о краже значительных объемов данных вызывают скептицизм по поводу подлинности распространяемой информации.
Киберугрозы и рекомендации по защите
Исследования показывают, что вредоносная программа, приписываемая Babuk2, тесно связана с существующими штаммами, что указывает на «эффект мутации» в экосистеме программ-вымогателей. Это явление происходит, когда утечка исходного кода позволяет другим киберпреступникам разрабатывать новые варианты.
Кроме того, в Babuk2 используются заимствованные фреймворки кода, особенно из семейства LockBit, что подрывает претензии на оригинальность. Для защиты от Babuk2 организациям рекомендуется:
- Внедрять расширенную защиту конечных точек
- Регулярно обновлять программное обеспечение
- Изолировать критически важные системы
- Создавать автономные резервные копии
- Обучать сотрудников распознавать попытки фишинга и подозрительные ссылки
- Постоянно мониторить и иметь план реагирования на инциденты
Заключение
В целом, Babuk2 демонстрирует тенденцию к повышению узнаваемости бренда, при этом акцентируя внимание на обмане. Это еще больше усложняет ситуацию с кибербезопасностью, не приводя к появлению новых технических угроз.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



