Group IB

Вымогатели группировки BlackCat набирают обороты

15.06.2022
Вымогатели группировки BlackCat набирают обороты

На этой неделе от BlackCat пострадал университет в Италии. Хакеры требуют выкуп в размере 4,5 миллиона долларов.

BlackCat – первая группировка вымогателей вымогателей, создавшая вредоносное ПО на языке программирования Rust. Они вышли на киберпреступную сцену в 2021 году и стали одной из самых активных банд вымогателей.

На этой неделе BlackCat взяла ответственность за взлом Пизанского университета в Италии. Группировка требует от университета выплатить 4,5 миллиона долларов до 16 июня.

По данным аналитиков ИБ-безопасности компании ANOZR WAY, BlackCat – одна из самых активных вымогательских группировок, ответственная за 12% всех зафиксированных атак. Сейчас ее обгоняют только две банды вымогателей – Lockbit 2.0 и Conti .

В понедельник компания Microsoft опубликовала блог с подробным разбором группировки BlackCat. Компания рассмотрела успешные атаки на устройства с ОС Windows и Linux, а также на экземпляры VMWare. Специалисты Microsoft назвали BlackCat (также известную как ALPHV) ярким примером “хакерской гиг-экономики”, так как она активно предоставляет свое вымогательское ПО как услугу.

Язык программирования Rust помогает группировке избегать обнаружения обычными средствами безопасности и создает проблемы для ИБ-специалистов, мешая перепроектировать полезную нагрузку или сравнить ее с похожим вымогательским ПО.

Обычно хакеры проникают в системы, используя украденные учетные данные жертв и приложения для удаленного доступа к рабочему столу.

Microsoft также заметила DEV-0237 и DEV-0504 – две вымогательские группировки, использующие свежее ПО от BlackCat. По словам представителей компании, изменение полезной нагрузки характерно для группировок, предоставляющих вымогательское ПО как услугу, так как это позволяет получить намного больше денег и сильно затрудняет обнаружение программ-вымогателей.