Connect with us

Novinky

Operátoři ransomware a kde je najít: Kaspersky odhaluje ekosystém vyděračských virů

Published

on

Při úvahách, jakým kybernetickým hrozbám budou pravděpodobně čelit v roce 2021, všechny firmy zmiňují takzvaný ransomware, čili vyděračské viry. Útočníci si vybudovali vlastní značky a ve svých postupech jsou odvážnější než kdykoli dřív. Dokazují to zprávy o organizacích zasažených ransomwarem, které se pravidelně objevují na titulních stránkách novin – včetně aktuálního útoku na Colonial Pipeline, největšího provozovatele potrubní sítě na přepravu ropných produktů v USA.

Jenže tím, jak se tyto skupiny stávají středem zájmu, odvádějí pozornost od skutečné složitosti ekosystému ransomwaru. Analytici společnosti Kaspersky chtějí organizacím pomoct porozumět způsobům, jak ekosystém ransomware funguje a jak se mu bránit, a proto se ve své nejnovější zprávě zabývají informacemi z diskusních fór na darknetu, podrobně zkoumají činnost gangů REvil a Babuk a dalších a odhalují některé z mýtů, které o ransomware kolují. A když se ponoříte do takového podsvětí, musíte být připraveni na mnohá překvapení a různé tváře, jež může skrývat.

Je to promyšlený vyděračský průmysl

Ekosystém ransomware zahrnuje – stejně jako každý jiný obor – mnoho hráčů, kteří mají nejrůznější role. Ale jakkoli jsou mnozí přesvědčeni, že ransomware gangy mají skutečnou podobu gangů – uzavřených skupin ve smyslu „všichni za jednoho“ a ve stylu legendárního Kmotra, skutečnost se spíš podobá světu z filmu Gentlemani režiséra Guye Ritchieho se spoustou různých aktérů – vývojářů, botmasterů, prodejců přístupových údajů, operátorů ransomware – kteří se účastní na většině útoků a poskytují si vzájemně služby prostřednictvím tržišť na dark webu.

Tito aktéři se kontaktují na specializovaných fórech na darknetu, kde lze najít pravidelně aktualizované nabídky služeb a partnerství. Velcí prominentní hráči, kteří hrají sami za sebe, tyto servery nenavštěvují, ale i dost známé skupiny, jako REvil, které v uplynulých několika čtvrtletích ve zvýšené míře cílily na různé organizace, pravidelně zveřejňují novinky a své nabídky formou společných programů. Tento způsob spolupráce předpokládá vytvoření partnerství mezi skupinou operátora ransomware a společníkem, přičemž operátor ransomware si vezme podíl na zisku od 20 do 40 % a zbývajících 60 až 80 % zůstane společníkovi.

REvil zveřejňuje nabídku nových kapacit a možností, jak organizovat hovory s prostředníky a partnery atakovaných organizací s cílem vytvářet větší tlak na vyplacení výkupného

 

Příklady nabídek uvádějících platební podmínky předložené jako partnerské programy

 

Výběr případných partnerů je velmi pečlivě promyšlený proces, jehož základní pravidla nastavují operátoři ransomware od samého začátku – včetně geografických omezení, a dokonce politického zaměření. A stejně tak se oběti ransomware útoků vybírají cíleně.

 

Ransomware jako služba? I tak se dá pořídit škodlivá kampaň

Jelikož lidé, kteří napadají organizace, a ti, kdo ve skutečnosti provozují ransomware, jsou rozdílné skupiny a obě jsou vytvořené především za účelem dosažení zisku, jsou proto nejčastěji napadány organizace z oblasti „lehce dosažitelných cílů“. V podstatě jde o ty, k nimž útočníci získají přístup nejsnadněji. Proto to pak můžou být jak aktéři, kteří fungují v rámci partnerských programů, tak nezávislí operátoři, kteří následně prodávají přístupová data ve formě aukcí nebo za paušální poplatek, jehož cena může začínat na pouhých 50 dolarů. Tito útočníci jsou ve většině případů majitelé botnetů, kteří se podílejí na masivních kampaních se širokým dosahem a prodávají přístupové údaje k počítačům obětí ve velkých objemech. Rovněž oslovují prodejce s cílem zjistit veřejně dostupné zranitelnosti softwarů chránících přístup na internet, například VPN zařízení a služby nebo e-mailové portály, které by mohli využít pro infiltraci do napadených organizací.

Příklad nabídky prodeje přístupových dat přes proprietární síťový protokol organizace (RDP, Remote Desktop Protocol)

Na fórech s ransomware však lze nalézt i různé další typy nabídek. Někteří operátoři ransomware prodávají vzorky škodlivých kódů (malware) a stavební bloky ransomware v ceně od 300 do 4 000 dolarů, jiní nabízejí Ransomware-as-a-Service (Ransomware jako službu) – čili prodávají ransomware s průběžnou podporou od jeho vývojářů, přičemž tyto balíčky můžou stát od 120 dolarů za měsíc po 1 1 900 dolarů za rok.

 

Pomůže i základní ochrana, útočníci neradi řeší problémy

„Ekosystém ransomware je složitý a v sázce je mnoho zájmů. Jedná se o stále se proměňující trh s mnoha hráči – někteří se zaměřují na příležitostné cíle, jiní jsou velmi profesionální a používají vyspělé metody. Nevybírají si konkrétní cíle, můžou napadat jakékoli organizace, velké podniky nebo malé firmy, hlavně když k nim získají přístup. A navíc – jejich dílu se daří stále víc a to se v brzké době nezmění,“ říká Dmitry Galov, expert na bezpečnost v celosvětovém týmu pro výzkum a analýzu ve společnosti Kaspersky (GREaT). „Dobrou zprávou je zjištění, že i celkem jednoduchá bezpečnostní opatření můžou útočníky od napadení dané organizace odradit, takže standardní postupy, jakými jsou pravidelné aktualizace softwaru a zálohy oddělené od hlavního systému, skutečně pomáhají a to je jen to nejmenší, co firmy pro svou ochranu můžou udělat.“

 

„Přijmout rozhodnutí ohledně účinných kroků proti ekosystému ransomwaru lze pouze tehdy, pokud skutečně rozumíme tomu, na jakých základech stavět. Doufáme, že i na základě této zprávy se nám daří osvětlit způsoby, jak jsou útoky využívající ransomware skutečně organizovány, aby komunita na té správné straně mohla přijímat odpovídající protiopatření,“ dodává Ivan Kwiatkowski, hlavní výzkumný odborník na bezpečnost v celosvětovém týmu GREaT pro výzkum a analýzu společnosti Kaspersky.

 

Na 12. května připadá Den boje proti ransomware (Anti-Ransomware Day) a společnost Kaspersky při této příležitosti vyzývá organizace, aby přijaly co nejlepší opatření, která jim pomůžou bránit se útokům ransomware.

 

  • Zajistěte, aby software na všech zařízeních, která používáte, byl vždy aktualizovaný, aby útočníci nemohli proniknout do vaší sítě skrze její zranitelná místa.

 

  • Zaměřte svou obrannou strategii na detekci laterálních pohybů a exfiltraci dat na internet. Věnujte zvýšenou pozornost sledování odchozích dat, což může odhalit napojení na kybernetické zločince. Pořiďte si zálohy dat tak, aby byly odpojené od internetu a útočníci s nimi pak nemohli manipulovat. A zajistěte, aby tyto zálohy byly pro případ nouze rychle dostupné, když je budete potřebovat.

 

  • Aktivujte ochranu proti ransomware na všech koncových bodech. Využít můžete bezplatný nástroj Kaspersky Anti-Ransomware Tool for Business, který chrání počítače a servery před ransomware a dalšími typy malware, brání zneužití slabých míst a je kompatibilní s bezpečnostními řešeními už instalovanými.

 

  • Nainstalujte si řešení na ochranu před pokročilými trvalými hrozbami (APT) a využijte EDR, které vám poskytne možnosti, jak odhalit a detekovat vyspělé hrozby a včas reagovat na incidenty. Poskytněte svému SOC týmu přístup k nejnovějším informacím o možných hrozbách a pravidelně jejich znalosti vylepšujte formou profesionálních školení. To vše vám nabízí řešení Kaspersky Expert Security framework.

Jsme mladý a kreativní tým soustředící se na novinky ze světa chytrých telefonů, počítačů a další elektroniky. Na našem webu najdete ty nejčerstvější zprávy z celého světa. Píšeme o všem, co je "cool"

Continue Reading
Click to comment

Leave a Reply

Vaše e-mailová adresa nebude zveřejněna.

Nejnovější články

Android1 rokem ago

Uživatelské rozhraní One UI Watch4.5 vylepšuje zážitky s chytrými hodinkami

Majitelé chytrých hodinek řady Galaxy Watch4 budou brzy moct aktualizovat své uživatelské rozhraní na verzi One UI Watch4.5[1], což výrazně...

Android2 roky ago

Samsung si nechal patentovat nejpodivnější telefon na světě

Už na začátku je třeba sdělit, že existence určitých patentů a jejich rezervace neznamená, že se zařízení objeví na trhu....

Android2 roky ago

Samsung Galaxy S22 a S22+ nabízejí převratné fotografické zážitky ve dne i v noci

Společnost Samsung Electronics představuje dvě nové vlajkové lodi řady Galaxy S, modely S22 a S22+. V obou případech se kreativní zájemci...

Android2 roky ago

realme uvede na evropský trh prémiový smartphone s jedinečnou kamerou Sony IMX766 OIS

realme, nejrychleji rostoucí značka chytrých telefonů, dnes oficiálně ohlásila, že 16. února zahájí prodej své dosud nejočekávanější řady realme 9...

Android2 roky ago

Opravdu hloupé věci, které provádíme s našimi smartphony

Smartphone je k nám v dnešní době 21. století tak „přilepený“, že sami nevěnujeme pozornost tomu, co s ním ve...

Android2 roky ago

realme představuje telefon GT NEO 2 a nadstavbu systému realme UI 3.0

realme, nejrychleji rostoucí značka chytrých telefonů na světě, dnes představila model realme GT NEO 2. Jde o nejnovější přírůstek do...

Android2 roky ago

Bezdrátové špunty LAMAX. Láska na první poslech

Chceš pořádný špunty? Máš je mít. A nejen tak ledajaký. Bezdrátové stylovky od značky LAMAX tě nakopnou parádním zvukem kdykoliv...

Android2 roky ago

Mobilní telefony Galaxy M52 5G a Galaxy M22 se začínají prodávat v Česku

Společnost Samsung spouští prodej chytrých telefonů Galaxy M52 5G a Galaxy M22 z řady Galaxy M, které nabízí na střední třídu...

Android2 roky ago

Jak zjistit, které aplikace používají kameru, mikrofon a geolokaci

Navzdory skutečnosti, že se Android nikdy nezdál být lídrem v oblasti zabezpečení, Google neustále rozšiřuje své bezpečnostní funkce. Co je to...

Android2 roky ago

Huawei posiluje na trhu s nositelnou elektronikou.

Nositelná zařízení Huawei mají stále více spokojených uživatelů. V meziročním srovnání Q1 2021 a Q1 2020 vzrostly dodávky wearables od...

Zajímavé odkazy

iMore.cz – Eshop s příslušenstvím a náhradními díly pro Apple iPhone, iPad i Watch za výhodné ceny a s opravdu rychlým dodání, do 24h

MacBookarna.cz – Bazar s použitými Apple MacBooky PRO/AIR/WHITE se zárukou

Poslední recenze

Novinky1 rokem ago

Recenze: Huawei Matebook D16. Elegantní design a slušná porce výkonu

Plnohodnotný laptop s parádním FullView displejem, zabalený do elegantního kabátku a bez kompromisů? Tak bychom mohli ve stručnosti charakterizovat nejnovější...

Novinky2 roky ago

Recenze: Huawei Watch GT Runner. Sportovní hodinky stvořené nejen pro běžce

Čínský výrobce Huawei se kromě smartphonů a dalších produktů spotřební elektroniky (notebooky, tablety aj.) aktivně soustředí také na chytré hodinky....

Novinky2 roky ago

Recenze: Huawei P50 Pro okouzlí svou výbavou a jedinečným designem

Čínská společnost Huawei patří několik posledních let mezi špičku současných technologických gigantů, přičemž se není čemu divit. Inspiruje se nejnovějšími...

Novinky2 roky ago

Recenze: TrueLife SonicBrush Kid G. Sonický zubní kartáček pro děti

Sonické kartáčky se v poslední době stávají velmi oblíbenými produkty zejména u dospělých jedinců a vybírat můžete z nejrůznějších modelů....

Novinky2 roky ago

Recenze: Niceboy ION SmartSonic nabízí ještě efektivnější čištění zubů

Vybíráte nový, zubní kartáček a rádi byste vyzkoušeli některý z těch sonických? Manuální řešení (tedy klasický kartáček) se spoléhá především...

Novinky2 roky ago

Recenze: Huawei MateBook 14s. Dokonalý společník nejen na práci

O tom, že se čínské společnosti Huawei na světovém trhu s elektronikou daří, nemusíme příliš rozebírat. V pravidelném cyklu se...

Novinky2 roky ago

Recenze: Niceboy X-fit Watch 2. Skvělý parťák nejen na sportovní aktivity

Pokud se chystáte začít aktivně sportovat, pak byste rozhodně měli zvážit koupi fitness náramku, který vás především motivuje k lepším...

Novinky2 roky ago

Recenze Huawei nova 9: Zaujme unikátním designem a skvělou výbavou

Po delší přestávce se na nás usmálo štěstí a konečně můžeme přivítat další telefon od čínského giganta Huawei, který má...

Nezařazené2 roky ago

Recenze: Elektrokoloběžka Smoot EZ6. Skvělý způsob dopravy po městě.

V rámci zvyšujícího se zájmu o elektromobilitu si své místo postupně budují také elektrokoloběžky. V posledních letech se doslova „roztrhl“...

Novinky2 roky ago

Recenze: Huawei MatePad 11 překvapí parádním výkonem a 120Hz displejem

Jestliže hledáte spolehlivý, elegantní a cenově dostupný tablet s dokonalým 120Hz displejem, pak vás rozhodně bude zajímat tato krátká recenze,...

DOPORUČENÉ ČLÁNKY

Všechna práva vyhrazena © 2021 SmartMagazín.cz