RALord: новая угроза в мире программ-вымогателей

RALord: новая угроза в мире программ-вымогателей

Недавно обнаруженный сайт по утечке данных (DLS) RALord, запущенный в конце марта 2025 года, представляет собой важного игрока в развивающемся мире программ-вымогателей как услуг (RaaS). Эта сложная группа компаний значительно использует партнерский маркетинг, предлагая 85% прибыли партнерам, участвующим в сборе выкуса, сохраняя при этом 15% для своей деятельности.

Организационная структура и связи

Компания RALord была отмечена за профессиональную презентацию, которая включает в себя рекламу в темных сетях и сервисы, предназначенные для киберпреступников. Это потенциально указывает на более высокий уровень организации и операционной зрелости группы.

Несмотря на это, похоже, что RALord действует независимо и не имеет подтвержденных связей с другими группами программ-вымогателей, хотя существуют предположения о возможной связи с группой RAWorld. «Это может говорить о попытках RALord воспользоваться именем RAWorld для повышения своего авторитета», — отмечают эксперты.

Выбор жертв и методы работы

По состоянию на конец марта, RALord зарегистрировал только три жертвы, среди которых:

  • французская инженерная школа;
  • бразильский производитель химических веществ;
  • ресурсный центр во Франции.

Такая избирательность может свидетельствовать о целенаправленном подходе или ранней стадии операции. В DLS для RALord наряду с объявлениями о жертвах используются таймеры обратного отсчета — тактика, создающая давление на жертв, чтобы они заплатили выкуп и избежали утечки данных.

Многоязычность и возможности вредоносного ПО

Контент сайта является многоязычным, представлен на русском и английском языках, что может указывать на более широкий охват пользователей. Кроме того, группа предлагает приобрести собственное вредоносное ПО для шифрования, обладающее функциями защиты от обнаружения, по цене 200 долларов за атаку. Это говорит о том, что RALord стремится предоставить своим партнерам инструменты, которые могли бы повысить их успех в операциях по выкупу.

Будущее RALord на рынке RaaS

Используемые RALord методы шифрования направлены на то, чтобы затруднить их обнаружение и принятие контрмер, повышая эффективность их тактики вымогательства. Однако, учитывая ограниченное число жертв, о которых сообщалось на данный момент, еще предстоит выяснить, насколько эффективно группа сможет расширить масштабы своей деятельности и завоевать прочную репутацию на все более насыщенном рынке RaaS.

Тем не менее, благодаря своей операционной модели и маркетинговой стратегии, RALord позиционируется как заметная угроза в сфере атак программ-вымогателей в будущем.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: