April 28, 2024
Internet-Sicherheit

Mehrere ukrainische Organisationen werden von der in Russland ansässigen RansomBoggs-Ransomware angegriffen

Mehrere ukrainische Organisationen werden von der in Russland ansässigen RansomBoggs-Ransomware angegriffen

Ransomware-Angriffe haben ihren Weg in die Ukraine gefunden und spiegeln frühere Angriffe wider, die der in Russland ansässigen nationalstaatlichen Sandworm-Gruppe zugeschrieben werden.

Der neue Ransomware-Stamm RansomBoggs wurde vom slowakischen Cybersicherheitsunternehmen ESET getauft. Sie sagten, die Angriffe auf mehrere ukrainische Einrichtungen seien erstmals am 21. November 2022 entdeckt worden.

„Während die in .NET geschriebene Malware neu ist, ähnelt ihr Einsatz früheren Angriffen, die Sandworm zugeschrieben werden“, sagte das Unternehmen am Freitag in einer Reihe von Tweets.

Die Entwicklung kommt, als der Sandworm-Akteur, der von Microsoft als Iridium verfolgt wurde, auf eine Reihe von Angriffen hinwies, die auf den Transport- und Logistiksektor in der Ukraine und Polen mit einem anderen Ransomware-Stamm namens Prestige im Oktober 2022 abzielten.

Mehrere ukrainische Organisationen werden von der in Russland ansässigen RansomBoggs-Ransomware angegriffen
Bildquelle- diehackernews

Ein PowerShell - Skript soll von der RansomBoggs - Aktivität verwendet werden . Es wird verwendet, um die Ransomware zu verbreiten, wobei ersteres für dasjenige verwendet wird, das bei den Industroyer2-Malware-Angriffen verwendet wurde, die im April ans Licht kamen.

Die Analyse der neuen Ransomware durch ESET zeigt, dass sie einen zufällig generierten Schlüssel generiert und Dateien mit AES-256 im CBC-Modus verschlüsselt und die Dateierweiterung „.chsch“ anhängt.

Sandworm, eine gegnerische Elite-Hacking-Gruppe innerhalb des russischen Militärgeheimdienstes GRU, kann auf eine lange Erfolgsgeschichte beim Überwinden von Cybersicherheitsmauern zurückblicken.

Der Bedrohungsakteur wurde mit den NotPetya-Cyberangriffen auf Krankenhäuser und medizinische Einrichtungen im Jahr 2017 und den zerstörerischen Angriffen auf das ukrainische Stromnetz in den Jahren 2015 und 2016 in Verbindung gebracht.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

de_CHDeutsch (Schweiz)