Corvus’un tehdit istihbaratı yöneticisi Ryan Bell, AvosLocker ve diğer RaaS gruplarının TTP’leri hakkında “Dürüst olmak gerekirse, son bir yıldır gördüklerimizle hemen hemen aynı” diyor Zamanla daha iyi, daha hızlı, daha hızlı hale geliyorlar ”
Şirketler Fidye Yazılımlarına Karşı Korunmak İçin Ne Yapabilir?AvosLocker ve benzerlerine karşı koruma sağlamak için CISA, kritik altyapı sağlayıcılarının kendilerini koruyabilecekleri yolların uzun bir listesini sundu; bunlara ağ bölümlendirme, çok faktörlü kimlik doğrulama ve kurtarma planları gibi standart siber güvenlik en iyi uygulamalarının uygulanması da dahil
FBI ayrıca AvosLocker bağlı kuruluşlarının ağ erişimini sağlamak için özel Web kabukları kullandığını ve yatay hareket, ayrıcalık yükseltme ve antivirüs yazılımını devre dışı bırakmak için PowerShell ve bash komut dosyalarını çalıştırdığını da gözlemledi
Grup aynı zamanda uzak ana bilgisayarlar üzerinde eylemler gerçekleştirmek için Notepad++, PsExec ve Nltest gibi yerel Windows araçlarından ve işlevlerinden yararlanarak arazide yaşama (LotL) taktiklerini kullanmayı da seviyor Ve sadece birkaç hafta önce ajans, bilgisayar korsanlarının kurbanlarını şaşırtmak için AvosLocker ve diğer fidye yazılımı türlerini birlikte kullanarak çifte dalma yaptığı konusunda uyardı
Kurbanların güvenliğini tehlikeye atmak için kullandığı meşru ve açık kaynak araç sayısı belki de en dikkate değer olanıdır “İşler kesinlikle her yerde tırmanıyor
Fidye yazılımı gruplarının önümüzdeki aylarda daha da üretken hale geleceği göz önüne alındığında, kuruluşların şimdi harekete geçmeleri akıllıca olacaktır
ABD yetkilileri bu hafta, hizmet olarak fidye yazılımı (RaaS) operasyonu AvosLocker’ın kritik altyapıya yönelik potansiyel siber saldırıları hakkında bir uyarı yayınladı Fidye yazılımı siber saldırılarında Eylül ayında görülen %5,12’lik artışın kömür madenindeki kanarya olduğunu söylüyor
Uzlaşma sonrasında AvosLocker, kurbanın işbirliği yapmaması durumunda, devam eden gaspı mümkün kılmak için dosyaları hem kilitler hem de dışarı çıkarır ”
siber-1
İçinde ortak güvenlik danışmanlığıSiber Güvenlik Altyapısı ve Güvenlik Ajansı (CISA) ve FBI, AvosLocker’ın Mayıs ayı gibi yakın bir tarihte ABD genelinde çok sayıda kritik endüstriyi hedef aldığı konusunda uyardı Bu, hem 2022 hem de 2021’de olduğu gibi genellikle yıl boyunca gördüğümüz en yüksek seviye ve bunun şu anda bile geçerli olduğunu görüyoruz” diye uyarıyor
Bell, son aylardaki fidye yazılımı rakamlarının ortalamanın altında olduğunu belirterek, “Genellikle fidye yazılımı grupları biraz yaz tatili yapıyor Onların da insan olduğunu unutuyoruz” diyor
AvosLocker Fidye Yazılımı Grubu Hakkında Bilmeniz GerekenlerAvosLocker işletim sistemleri arasında ayrım yapmaz
AvosLocker uyarısı, birden fazla sektörde fidye yazılımı saldırılarının arttığı bir ortamda yayınlandı
“Dördüncü çeyrek boyunca saldırıları artıracaklar “Ama giderek daha etkili hale geliyorlar güvenilir yerel ve açık kaynaklı yazılım