
- Check Point ha observado que el ransomware se está reutilizando
- El ransomware de Yurei se ha dirigido a una empresa de fabricación de alimentos de Sri Lanka
- El ransomware de código amplio reduce la barrera para los delincuentes
Un nuevo estudio de Punto de control La investigación ha revelado que los cibercriminales están compartiendo sus tácticas mediante el uso de modelos de ransomware de código amplio, que está ‘permitiendo a los actores de amenazas menos calificados para divulgar operaciones de ransomware’.
Al observar un ataque cibernético en particular que se dirigió a una empresa de fabricación de alimentos de Sri Lanka, los investigadores pudieron identificar el nuevo liga de ransomware, Yurei, solo hicieron modificaciones muy ligeras en una aparejo existente en la cepa de príncipe-ransomware.
El ataque es un maniquí de ‘doble ransomware’, en el que los archivos de la víctima están encriptados, se exfiltran los datos confidenciales, seguido de la demanda de una rescate para descifrar la información y incluso para desinteresarse de informar los datos en sitios web oscuros o venderlo al mejor postor.
Yurei ransomware
El liga de ransomware, llamado Yurei luego de un exposición de espantajo japonés, ha utilizado un plan de ransomware de código amplio existente. Los proyectos de código amplio permiten a los actores de amenaza de último calificación ingresar al espacio de ransomware con facilidad.
Pero, al reutilizar la colchoneta de código de Prince-Ransomware, Yurei heredó todos los mismos defectos, dice la investigación, incluida la “descompostura para eliminar las copias de la sombra de bombeo” y la “supervisión permite la recuperación parcial en entornos donde se habilita el VSS”.
“Si correctamente el malware de código amplio es una amenaza, incluso brinda a los defensores oportunidades para detectar y mitigar estas variaciones. Sin incautación, Yurei logró ejecutar su operación en varias víctimas, lo que muestra que incluso las operaciones de bajo esfuerzo aún pueden conducir al éxito”, concluye el estudio.
Las barreras se reducen tanto en términos de sagacidad como de esfuerzo, que solo se ve agravada por el enorme aumento en el uso de IA. Solo el 20% del ransomware es no Impulsado por AI, y se usa en Captcha Bypass, Cracking de contraseña, reproducción de código e incluso para construir ataques sofisticados de ingeniería social.






