League of Legends-spillere målrettet med ransomware


Angribere bruger en modificeret version af SolidBit ransomware til at ofre fans af et populært onlinespil League of Legends og Instagram-brugere, hævder forskere.

Trusselaktører har modificeret SolidBit ransomware for at fokusere deres blik på spillere og brugere af sociale medier. Forskere hos cybersikkerhedsfirmaet Trend Micro opdagede SolidBit-varianten forklædt som et League of Legends-kontotjekværktøj.

Malware-operatører uploadede den ondsindede applikation på GitHub. Det falske League of Legends-kontotjekværktøj inkluderer SolidBit malware og en instruktionsfil, der angiveligt giver en guide til, hvordan du bruger værktøjet.

Når offeret eksekverer værktøjet, kører det PowerShell og installerer malwaren på offerets computer. Når den er på enheden, vil den skadelige software begynde at scanne enheden og deaktivere Windows Defender’s planlagte scanninger for at undgå registrering.

Detaljer om den svigagtige League of Legends-kontokontrol, der er lagt ud på Github. Billede af Trend Micro.

Når opgaven er fuldført, udføres SolidBit ransomware, hvilket fører til filkryptering. I processen slettes skyggekopier, backup-logfiler og snesevis af tjenester fra ofrets computer. Når processen er afsluttet, modtager offeret en løsesumseddel med instruktioner om, hvordan man dekrypterer dataene.

Ifølge forskerne blev andre modificerede versioner af SolidBit uploadet på GitHub med titler som ‘Social Hacker’ og ‘Instagram Follower Bot.’ Begge ligner det falske League of Legends-værktøj. GitHub-kontoen blev dog afsluttet, før forskningen blev offentliggjort.

“SolidBit ransomware-gruppen ser ud til at planlægge at udvide sine aktiviteter gennem disse svigagtige apps og sin rekruttering af ransomware-as-a-service-tilknyttede selskaber,” hævder forskere.

Stadig vækst

Forskere mener, at SolidBit efterligner den succesfulde LockBit ransomware-bande. For eksempel hævder Trend Micro, at begge grupper har lignende supportwebsteder og filnavnene på deres løsesumsedler.

Men teknisk set er SolidBit baseret på Yashma ransomware-familien. Gruppen starter sandsynligvis kun sit tilknyttede program, da SolidBit blev bemærket til at poste jobannoncer for sin ransomware-as-as-service (RaaS)-ordning.

Antallet af ransomware-angreb steg sidste kvartal sammenlignet med begyndelsen af ​​året. Digital Shadows talte 705 ofre, 21 % flere end i de foregående måneder. Ivan Righi, en Senior Cyber ​​Threat Intelligence Analyst hos Digital Shadows, mener, at vi kun vil se flere angreb, som året skrider frem.

“[…] aktiviteten vil sandsynligvis fortsætte med at stige indtil udgangen af ​​året. Stigningen i aktivitet blev primært tilskrevet mindre ransomware-grupper, der havde et højere aktivitetsniveau end normalt, hvilket er en anden tendens, der sandsynligvis vil fortsætte på grund af den nylige lukning af nogle store ransomware-grupper,” sagde Righi.

Trusselsaktører fokuserede primært på industrivare- og servicesektoren efterfulgt af teknologi- samt bygge- og materialesektorerne. Virksomheder i USA er fortsat det primære fokus for ransomware-bander, med omkring 39 % af de samlede ofre i USA.

“>

Mere fra Cybernews:

Den tyske halvlederproducent Semikron ramt af cyberangreb

Du skal have en universitetsuddannelse for at forstå Facebooks servicevilkår – rapport

TikTok Music kan være i værkerne, viser patentansøgning

Californisk mand risikerer livstid for $25 millioner T-Mobile-svindel

Twitter-kryptofans lokket af Tron-studerendesvindel

Abonner til vores nyhedsbrev



Informationskilde : https://cybernews.com/news/league-of-legends-players-targeted-with-file-locking-malware/