M­i­c­r­o­s­o­f­t­,­ ­b­u­ ­s­i­n­s­i­ ­f­i­d­y­e­ ­y­a­z­ı­l­ı­m­ı­ ­ç­e­t­e­s­i­n­i­n­ ­o­k­u­l­l­a­r­a­ ­s­a­l­d­ı­r­d­ı­ğ­ı­n­ı­ ­i­d­d­i­a­ ­e­d­i­y­o­r­

M­i­c­r­o­s­o­f­t­,­ ­b­u­ ­s­i­n­s­i­ ­f­i­d­y­e­ ­y­a­z­ı­l­ı­m­ı­ ­ç­e­t­e­s­i­n­i­n­ ­o­k­u­l­l­a­r­a­ ­s­a­l­d­ı­r­d­ı­ğ­ı­n­ı­ ­i­d­d­i­a­ ­e­d­i­y­o­r­

Bilinen bir fidye yazılımı (yeni sekmede açılır) Uzmanlar, operatörün ABD’deki okulları, fidye yazılımı yük takasına yönelik imzalı bir hamle kullanarak hedeflediğini iddia etti.

Microsoft araştırmacılarından bir rapor, Vice Society’nin bu yıl Temmuz ve Ekim ayları arasında ABD’deki okullara yönelik saldırılarda fidye yazılımı yüklerini değiştirdiğini gözlemlediğini iddia ediyor.

Şirketin en son siber güvenlik raporu, grubun düzenli olarak BlackCat, QuantumLocker, Zeppelin ve Vice Society’nin marka kimliğini taşımak için değiştirilmiş bir Zeppelin varyantı arasında değiş tokuş yaptığını iddia ediyor. Eylül ayından bu yana, RedAlert yükünün, şifrelediği tüm dosyalara .locked dosya uzantısını ekleyen modlanmış bir sürümünü de dağıtmaya başladılar.

Grubun ayrıca HelloKitty/Five Hands fidye yazılımını da kullandığı bildirildi ve bazı durumlarda Microsoft, grubun şifreleme bölümünü tamamen atladığını ve yalnızca verileri çaldığını ekledi. Daha sonra fidye talebi karşılanmadığı takdirde bunu halka açıklamakla tehdit eder.

Microsoft’un raporunda, “Birkaç durumda Microsoft, grubun fidye yazılımı dağıtmadığını ve bunun yerine muhtemelen yalnızca sızdırılmış çalıntı verileri kullanarak gasp gerçekleştirdiğini değerlendiriyor.” “Bir hizmet olarak fidye yazılımı (RaaS) teklifinden (BlackCat) satın alınan ve tamamen sahip olunan bir kötü amaçlı yazılım teklifine (Zeppelin) ve özel bir Vice Society varyantına geçiş, DEV-0832’nin siber suç ekonomisinde aktif bağları olduğunu ve fidye yazılımı yükünü test ettiğini gösteriyor. etkinlik veya fidye yazılımı sonrası gasp fırsatları.”

Eylül 2022’de Vice Society, Los Angeles Birleşik Okul Bölgesi’ne (LAUSD) ait 500 GB değerinde hassas veri yayınladı. Tehdit aktörü, LAUSD’nin uç noktalarını şifrelemeyi başardı, ancak “SSN”, “Gizli ve Gizli”, “Pasaport” ve “Olay” adlı klasörlerden kurtulmadan önce değil.

Kuruluş, fidye talebini ödeme niyetinde olmadığını doğruladı: “Los Angeles Unified, öğrencileri ve eğitimi finanse etmek için doların kullanılması gerektiği konusunda kararlılığını koruyor” dedi. “Fidye ödemek hiçbir zaman verilerin tam olarak kurtarılmasını garanti etmez ve Los Angeles Unified, kamu dolarının alçak ve yasadışı bir suç örgütüne teslim olmaktansa öğrencilerimize harcanmasının daha iyi olduğuna inanıyor.”

LAUSD, binden fazla okulu, 26.000 öğretmeni ve 600.000 öğrenciyi kapsar.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Popular Articles

Latest Articles