Печально известная программа-вымогатель Maze становится все более серьезной угрозой для своих жертв. Эксперты по кибербезопасности утверждают, что это стало одной из самых опасных форм программ-вымогателей. Maze нацелен на организации по всему миру. Программа-вымогатель распространяется и требует от своих жертв криптовалюту.
О Maze
Эксперты смогли идентифицировать ряд русскоязычных участников, которые утверждают, что используют программу-вымогатель Maze. Члены ищут новых сотрудников, чтобы присоединиться к их команде.
Большое количество фирм по кибербезопасности указали на угрозу лабиринта. Многие также отметили его популярность среди киберпреступников, которые активно внедряют его с мая.
Злоумышленники использовали системы электронной почты и рассылали спам-сообщения и комплекты для взлома целевых компьютеров. Спам-сообщения имеют тематику законных электронных писем, включая налоги и другие счета. Программа-вымогатель скрыта во вложениях, связанных с электронным письмом. После открытия вложения вирус заражает компьютер.
Xerox и LG отказываются от помощи
Последнее нарушение программы-вымогателя Maze произошло в двух крупных технологических компаниях. Технологический гигант LG и полиграфическая компания Xerox пострадали от Maze. Злоумышленники использовали программу-вымогатель для кражи и утечки огромных объемов украденных данных от обеих компаний.
Согласно сообщениям, злоумышленники украли более 50 ГБ данных у LG и чуть более 25 ГБ данных у Xerox.
В заявлении группы вымогателей утверждается, что обе организации были взломаны в июне. В заявлении также утверждается, что утечка данных произошла из-за неудавшейся попытки вымогательства со стороны группы. Сегодня группа вымогателей раскрывает украденные данные через свою платформу утечки данных, доступ к которой можно получить в темной сети.
Быстро взглянув на деятельность группы лабиринта, можно указать на закономерность. Группа всегда придерживается тенденции шифрования взломанной сети после кражи данных из нее. Затем группа пригрозит утечкой данных, если выкуп не будет уплачен.
Без шифрования данных
Результаты анализа, проведенного ZDNet раскрывают интересные детали в этом случае. Группа обнаружила признаки того, что атака была более разрушительной для xerox, чем для LG. ZDNet также установила, что злоумышленники нацелены на службу поддержки клиентов Xerox. Это объясняет, что все следователи ксерокопии обнаружили утечку информации в Интернете.
В LG отказались предоставить дополнительную информацию о кибератаке. Ответ LG вызвал замешательство и заставил людей попытаться выяснить степень нанесенного ущерба, задавая больше вопросов, чем ответов.
Согласно заявлению группы Maze, команда хакеров намекнула, что они предпочли не шифровать украденные данные. Этот аспект противоречит их стандартной операционной структуре. Решение было обосновано социальной значимостью LG и Xerox, которая в противном случае привела бы к затруднению их услуг.
ZDNet сообщил, что команда Xerox отвергла его. Утечка данных группы Maze предполагает, что они действительно были нацелены на отдел поддержки клиентов компании.
Хотя ценность реальных данных о клиентах намного выше, чем данных об операциях поддержки клиентов, атака все же потрясла Xerox. Аналитики ZDNet признали важность кибератаки, потрясшей обе компании.
В свете того факта, что и LG, и Xerox отвергли падение заложников, группа Maze приступила к утечке данных в Интернете. Листинги обеих компаний были созданы на онлайн-платформе группы, откуда произошла утечка всех украденных данных. Платформа публично доступна в даркнете.
Почему программа-вымогатель Maze разрушительна
Известно, что большое количество киберпреступников используют вымогатели-лабиринты против компаний. Данные компании обычно зашифрованы и расшифровываются только после получения платежа. Разработчики вымогателя управляют веб-сайтом, на котором публично публикуются все украденные данные.
Тот факт, что Maze предназначен для раскрытия конфиденциальных данных при разрушении сети жертв, делает его действительно опасным инструментом. Единственное, что более опасно, - это люди, стоящие за этим.