Бразилската електрическа компания Light SA е станала жертва на сериозна кибератака. Това беше обявено от тях без да се дават подробности.
Специалисти по киберзащита от AppGate твърдят, че имат подробности за атаката. След проведено от тях проучване, те смятат, че Light SA са станали жертви на рансъмуер инцидент. Името на рансъмуера е небезизвестният Sodinokibi (REvil), а исканият откуп от престъпниците е наистина внушителен – 14 милиона долара в Monero (XMR).
„Макар и да не може да потвърдим, че това е точно същия файл, използван в атаката, имаме доказателство, което сочи, че е свързан с инцидента с Light“, посочват AppGate.
Според тях, някой от компанията е качил същата проба в публичен сендбокс, вероятно в опит да разбере механизма на действие на заплахата. Анализ на конфигурацията на зловредния файл разкрива повече за атакуващата страна, идентификационния номер на кампанията, както и адресът, който жертвата трябва да посети за инструкции за плащане на откупа. От тази страница, която се намира в дийпуеб мрежата, се изисква от жертвата да заплати 106 870.19 XMR до 19.06. И тъй като срокът за това е изтекъл, сумата е била удвоена до 215 882.8 XMR, което се равнява на $14 000 000. Там ясно се посочва и името на рансъмуера: Sodinokibi.
„Цялата атака изглежда много професионално проведена, като в страницата се осигурява и чат поддръжка, чрез който жертвата може да си комуникира директно с хакерите“, поясняват от AppGate. Изследвайки въпросната зловредна проба, специалистите откриват, че в нея е вградена функционалност за повишение на привилегиите на системата с 32- и 64-битови експлойти за CVE-2018-8453, вече запушена уязвимост в Win32k компонента в Windows.
Sodinokibi или REvil, представлява сравнително нова заплаха, която се появява през пролетта на миналата година и се разпространява по схемата „рансъмуер като услуга“ (RaaS, ransomware-as-a-service). Смята се, че е дело на групата, създала GandCrab рансъмуера. Нейният автор или автори официално „пенсионираха“ GandCrab, след като, по думите на създателите ѝ, са спечелели два милиарда долара, платени от жертвите на криптовируса.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















