הFBI מתריע מפני קבוצת התקיפה OnePercent Group

על פי הפרסום, אם הקורבן לא משלם כופר, הקבוצה מעבירה את הנתונים הגנובים לקבוצת האקרים אחרת בשם Sodinokibi Group (או REvil) במטרה למכור אותם בכסף

bigstock

פרסום של הFBI מתריע מפני קבוצת התקיפה OnePercent Group הנוקטת במתקפות כופר באמצעות, בין היתר, באמצעות Cobalt Strike - תוכנת הדמיית איומי סייבר עבור צוותים אדומים. עם זאת, כאמור, התוכנה משמשת גם פושעים אמיתיים במרחב הסייבר. 

הקבוצה, כך לפי הפרסום, נקטה במתקפות תוכנת כופר נגד חברות אמריקאיות מאז נובמבר 2020. ״שחקני קבוצת OnePercent פורצים קורבנות באמצעות דוא"ל דיוג שבו נפתח קובץ מצורף על ידי המשתמש. פקודות המאקרו של הקובץ המצורף מדביקות את המערכת עם טרויאני בשם IcedID. הסוס מוריד תוכנות נוספות שיכללו גם את Cobalt Strike המאפשרת תזוזה רוחבית באמצעות סקריפטים של PowerShell.

קבוצת OnePercent מצפינה את הנתונים ומעבירה אותם ממערכות הקורבנות לשרתי השליטה במטרה לסחוט את הקורבן. ההאקרים יוצרים קשר עם הקורבנות בטלפון ובדואר אלקטרוני, ומאיימים לשחרר את הנתונים הגנובים באמצעות רשת ה-TOR וברשת clearnet, אלא אם ישלמו כופר במטבע וירטואלי. 

על פי הפרסום, אם הקורבן לא משלם כופר, הקבוצה מעבירה את הנתונים הגנובים לקבוצת האקרים אחרת בשם Sodinokibi Group (או REvil) במטרה למכור אותם בכסף. 




 

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית