Ransomware-as-a-Service Herkese Kaos Getirecek

  • Owen Little
  • 0
  • 5375
  • 339
reklâm

Ransomware bir Ransomware Tarihçesi: Nereye Başlıyor ve Nereye Gidiyor? Ransomware Bir Tarihçe: Nerede Başlıyor & Nereye Gidiyor Ransomware 2000'lerin ortasından geliyor ve Rusya ve Doğu Avrupa'dan evrimleşmeden önce ortaya çıkan birçok bilgisayar güvenlik tehdidi gibi giderek daha güçlü bir tehdit haline gelmek. Fakat gelecek fidye için ne tutuyor? . Ağladığını duyuyorum “Tekrar gelişen?” Söylediğim, “Evet arkadaşlar, dikkat etseniz iyi olur… ” Çünkü bu sefer, fidye yazılımı köklerinden hareket ediyor 3 Anlamanız Gereken Temel Güvenlik Koşulları 3 Anlamanız Gereken Temel Güvenlik Koşulları Şifreleme ile karıştırılsın mı? OAuth tarafından şaşırtıyor veya Ransomware tarafından taşlaşıyor musunuz? En sık kullanılan güvenlik terimlerinden bazılarını ve tam olarak ne anlama geldiklerini inceleyelim. endişe verici bir hizmet sektörüne suçluların ve erkek suçluların aracı olarak.

Çok yakında, fidye yazılımı yaratıcıları ile fidye yazılımını daha geniş kitlelere dağıtanlar arasında tanımlanmış bir çizgi olacaktır. Bazı mahallelerde, hizmet olarak fidye yazılımı bir eğitim aracı olarak ilan edilir. Diğerlerinde, fidye yazılımı satıcısı alınan fidyelerin yüzde 20'sini topladığından, bu bir amaç için bir yoldur..

# Bir Hizmet Olarak Ransomware (RaaS) artık 'Eğitim Amaçları' için #DarkWeb'te kullanıma sunulmaktadır #hacking #cybersecurity #infosec #malware

- TheCyberSecurityHub (@TheCyberSecHub) 5 Şubat 2017

Kazan-Kazan

Erişimi kolay olanların çoğalması, kötü amaçlı yazılım geliştiricileri ve dağıtıcıları için bir kazan-kazan durumudur. Neredeyse herkes için tamamen iğrençtir Ransomware Hakkında Bilmeniz Gereken En Son Fidye Yazılım Web Sitesi Ransomware Hakkında Bilmeniz Gereken Bir Büyüme Tehlikesidir ve bunu önlemek için elinizden gelen her şeyi yapmalısınız. Fidye yazılımı tarafından vurulduktan sonra bilgiye ihtiyacınız var mı yoksa yardıma mı ihtiyacınız var, bu harika kaynak size yardımcı olabilir. . Kötü amaçlı yazılım varyantları uzun süre önce satıldı, yalnızca en yüksek teklifi veren firmaya satılmadı. Emtialaştırılmış kötü amaçlı yazılım dağıtım ağları sürpriz olmamalı ve Yükleme Başına Ödeme hizmetleri, modern kötü amaçlı yazılım pazarında uzun zamandır ayrılmaz bir rol oynamıştır..

Yanlış davrananlar, bütçelerine uygun olan (eğer istenirse belirli coğrafi dağılımlar dahil) ham sayıdaki kurban sistemlerini belirler, hatalı davrananların tercihine göre ödeme ve kötü amaçlı yazılımların çalıştırılabilir olduğu bir ÜFE hizmeti sunar ve kısaca, kötü amaçlı yazılımların binlerce kişiye yüklenir Yeni sistemler Günümüz piyasasında, tüm süreç, her ana bilgisayar için bir kuruşa mal olmaktadır - bot yöneticilerinin, kapsamlı, enerjik, işe alım çabaları başlatan savunucularının karşısında sıfırdan başlayarak saflarını yeniden kurmalarına yetecek kadar ucuzdur. - Kurulum Başına Ödeme Ölçümü: Kötü Amaçlı Yazılım Dağıtımının Mallaştırılması, IMDEA Yazılım Enstitüsü

Fidye yazılımı suç gelişimi için bariz bir seçimdir. Bir kripto-fidye yazılımı bulaşmasını ortadan kaldırmanın neredeyse benzersiz bir zorluğu göz önüne alındığında, bu Fidye Yazılımları Şifre Çözme Araçları ile Beat Scammers Bu Fidye Yazılımları Şifre Çözme Araçları ile Beat Scammers Fidye yazılımı ile enfekte olduysanız, bu ücretsiz şifre çözme araçları, kayıp dosyalarınızı kilidini açmak ve kurtarmak için yardımcı olacaktır. Bir dakika daha beklemeyin! ile birlikte, doğrudan, doğrudan ve esasen takip edilemez ödeme yöntemi olan Bitcoin Siber Suçun Çevrimdışı Oluyor: Fidye ve Avukatlık Siber Suçundaki Bitcoinlerin Rolü Çevrimdışı Oluyor: Ransom ve Avukatlıkta Bitcoinlerin Rolü, Fidye ve Servis Olarak (RaaS) bir süredir kartların üzerinde.

şeytan

Bağımsız kötü amaçlı yazılım araştırmacısı @ Xylit0l, Şeytan Fidye Yazılımını keşfetti. Bu değişken, RSA-2048 ve AES-256 şifrelemesini kullandı, temelde - en azından mevcut bilgi işlem gücüyle - kırılmaz hale getirdi. Son derece güçlü şifrelemeye rağmen, Şeytan dikkate değerdi, Bitcoin'de 500 ile 1.500 dolar arasında bir fidye talep edildi. Bununla birlikte, araştırmalar, Şeytan Fidye Yazılım distribütörlerinin, suçlularla başa çıkma tehlikesini gösteren, ödemede gerçekten başarılı olmadıklarını gösteriyor..

Yeni #RaaS https://t.co/wbqn2GOuvo pic.twitter.com/skTTNCDbod

- Xylitol (@ Xylit0l) 18 Ocak 2017

Daha fazla araştırma, Şeytan'ın bir hizmet olarak fidye yazılımı olduğunu ve kullanımının ücretsiz bir fidye yazılımı olduğunu ortaya koydu. Potansiyel bir kullanıcının sadece fidye yazılım kitine erişmeden önce siteye bir hesap kaydetmesi gerekirdi. Fidye yazılımı geliştiricisi yalnızca dağıtıcının kitin ürettiği gelirin yüzde 30'unu ayırmayı kabul ettiğini sorar. Aşağıda, yüzde 30 ücret ile tamamlanan Şeytan Fidye Giriş sayfası bulunmaktadır. “sözleşme.”

Ayrıca, sadece fidye yazılımı ile durmak değil, kapsamlı bir hizmettir. Satan RaaS sitesi anonimlik sağlamak için nasıl bir ağ geçidi proxy'si oluşturulacağı, şifreli bir damlalık nasıl yapılacağı, çeviri hizmetleri, hesaba genel bakış sayfası, mağdur takibi notları ve mesaj panosu hakkında ayrıntılı talimatlar içeriyordu..

Şeytan Fidye Yazılımı Şeytani mi?

Fidye yazılımı tarafından sunulan tehdit zorlamadan zorlamaya değişmekle birlikte, ücretsiz bir kitin ne kadar tehlikeli olabileceğini anlamak önemlidir..

Cylance, Şeytan Fidye Yazılımını kapsamlı bir şekilde tamamladı. Bunu keşfettiler “Gerçek ikili şifrelenmiştir ve dinamik ve statik analizi zorlaştırmak için birçok hata ayıklama ve anti-analiz teknikleri içerir. Büyük olasılıkla, kötü amaçlı yazılım yazarları, daha önce başka kötü amaçlı yazılımlarda görüldüğü için, kötü amaçlı yazılımlarına ekledikleri bu teknikler için zaten hazır bir kitaplığa sahiptir..”

Resim Kredisi: SC Magazine

Şeytan Fidye yazılımı ücretsiz olabilir, ancak profesyonelce geliştirilmiş, kötü amaçlı yazılımların çocukların ellerine bırakılmasıdır. Sorumluluk ve ahlak meselelerini ortaya çıkarmayacağım bile, çünkü onların ikisinin de suç olduğunu kabul edebiliriz..

Şeytan Arkadaşlarla Geldi

Şeytan dışarıdaki tek RaaS değil. Farklı fidye yazılım kitleri sunan ve bir kesim talep eden en az sekiz başka hizmet var.

  • Toksikoloji - Hizmet olarak kullanılan ilk fidye yazılım kitlerinden biri, hala büyük antivirüs paketlerinin radarı altında uçan bir yürütülebilir dosya oluşturulmasına izin veriyor. Toplanan fidye yüzde 20 korur.
  • Fakben - 50 $ 'lık bir giriş ücreti verir. Ödeme sahipleri, çeşitli fidye yazılımı özelleştirme araçlarına erişebilir. Geliştiriciler aynı zamanda yararlanma kitlerini de satarlar Bu, Size Nasıl Böldükleri: Exploit Kitlerinin Ölümlü Dünyası Bu, Size Nasıl Hack' ettikleri: Exploit Kitlerinin Karanlık Dünyası Scammers, güvenlik açıklarından yararlanmak ve kötü amaçlı yazılımlar oluşturmak için yazılım paketleri kullanabilir. Fakat bu istismar kitleri nelerdir? Onlar nereden geliyor? Ve nasıl durdurulabilirler? ve alınan tüm fidye yüzde 10 tutmak.
  • Şifreleme RaaS - Potansiyel kullanıcılara en az yüzde 5 oranında bir tutucu sunar Bunun yanı sıra, her mağdurun ödemeleri takip etmesi için ayrı bir Bitcoin adresi belirlenmiştir..
  • ORX Soyunma - Doğrudan fidye almak yerine, tüm ödemeler üçüncü taraf bir satıcı tarafından işlenir. Ayrıca, ORX ödemeyi kolaylaştırmak için TOR istemcisini kurar.
  • Ransom32 - Onun üzerinde bir adım “rakipler,” müşterilerine bir Javascript ransomware sunmak 2016 için Yeni Güvenlik Tehdit: JavaScript Ransomware 2016 için Yeni Güvenlik Tehdit: JavaScript Ransomware Locky Ransomware güvenlik araştırmacıları endişelendiriyor, ancak kısa bir süredir ortadan kalkması ve platformlar arası JavaScript Ransomware tehdidi olarak geri dönüşü, şeyler değişti. Ama Locky Ransomware'i yenmek için ne yapabilirsin? . Kullanıcılar ayrıca şifreleme işlemi sırasında kullanıcıların sistem performansını hedeflemeyi seçebilirler. Yük 22 MB, oldukça büyük. Ancak, JavaScript, Windows, Mac ve Linux kullanıcıları yazıldığı için hedeflenebilir. Dolandırıcılara Düşme!: Fidye Yazılımına ve Diğer Tehditlere Yönelik Bir Kılavuz Dolandırıcılara Düşme: Fidye ve Diğerlerine Yönelik Bir Kılavuz Tehditler .
  • AlphaLocker - En profesyonel RaaS kitlerinden biri olarak kabul edildi. Geliştiriciler, benzersiz bir fidye yazılımı paketi, ana şifre çözücü ikili dosyası ve 65 $ 'a kadar bir yönetici paneli satıyorlar. Bunun yanı sıra, fidye yazılımı, antivirüs paketlerinin önünde kalmak için düzenli kod güncellemeleri alıyor..
  • Janus - Nispeten yeni bir RaaS kiti. Petya Will'in özel yapımlarına izin verir. Petya Ransomware Crack Dosyalarınızı Geri Getirir mi? Petya Ransomware Crack Dosyalarınızı Geri Getirecek mi? Yeni bir fidye yazılımı çeşidi olan Petya, öfkeli bir kurban tarafından kırıldı. Fidye verilerinizin kilidini nasıl açacağınızı gösterdiğimiz için bu, siber suçluları ele geçirmek için bir şans. ve Mischa Ransomware. Janus, geliştiricilerin haftalık fidye hacimlerine göre ödeme aldıkları benzersiz bir ödeme sistemine sahiptir. Ayrıca, fidye yazılımı paketlenmiştir. Petya yüklenemezse, Mischa ile girişimde bulunulur..
  • Gizli Gözyaşı - Gizli Gözyaşı, aslında bir eğitim aracı olarak tasarlanmış tek kit. Kaynak, ilgilenen taraflara fidye yazılımının nasıl çalıştığını anlama şansı vermek için GitHub'a gönderildi. Ne yazık ki, kaçırıldı ve 20'den fazla varyant mevcut.

Bu seçenekler ciddi bir sorunu temsil eder. Gelişmiş ransomware için giriş çubuğu şimdi çok düşük. Ayrıca, şifreli dosyaların iade edilmesinin garantisi yoktur 5 Ransomware Dolandırıcısını Ödememelisiniz Neden 5 Sebep 5 Ransomware Dolandırıcısını Ödememelisiniz Neden Scammers Ransomware ürkütücüdür ve buna uğramak istemezsiniz - ama hatta yaparsanız, fidye ödemek zorunda değilsiniz neden zorlayıcı nedenler var! fidye ödendikten sonra.

Servis Normal Olarak Devam Ediyor

Siber suç gelişmeye devam ediyor. Olağanüstü bir fidye yazılımı bir hizmet olarak pazar, kötü amaçlı yazılımlara uygulanan oldukça organize iş odaklı bir yaklaşımı göstermektedir. Kolayca satılabilir bir ürün olarak geliştirilen fidye yazılımı (diğer siber suç ve / veya hack ürünleri ile birlikte paketlenebilir) değil, aynı zamanda son derece güçlü, gerçekten yıkıcı kötü amaçlı yazılımlara erişmek her zamankinden daha kolay.

İlerlerken, neredeyse herkese zarar verme potansiyeli ölçmek zordur. En üst düzey geliştiricilerin rakiplerini geride bırakmaya çalıştığı ultra rekabetçi bir fidye yazılımı karaborsa yaratırsa ne olur? Daha önce benzeri görülmemiş bir fidye yazılımı parçasıyla karşı karşıya kalabiliriz. Tabii ki, hepsi sadece varsayımsal.

Ancak, akıllı (fidye) para, en azından, yolumuza gelen daha fazla fidye yazılımı olacağını söylüyor.

Fidye yazılımı hakkında endişeli misiniz? Peki ya onu dağıtan insanlar? Kendilerine saklamak için ahlaki bir sorumlulukları var mı? Aşağıda düşüncelerini bizimle paylaş!

Resim Kredisi: Monkey Business Görüntüleri / Shutterstock




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.