身代金詐欺師:彼らは助けているふりをして、被害者から再び金品を盗む。

ランサムウェアの被害に遭われたことはありますか?ご注意ください!詐欺師がデータ復旧業者を装って、再びあなたのお金を盗もうとしています。真実を知り、被害を未然に防ぎましょう。

知っておくべき最も重要なこと

  • サービス料金として20,000万ドルから60,000万ドルを請求するランサムバスターズというグループは、おそらく最初の攻撃者かその関連組織であり、同じソフトウェアと戦術を使用している。
  • ランサムウェアの手口は進化しており、データ復旧会社を装うケースも含まれるようになっている。多くのグループは、暗号化ではなく、データの窃盗と、それを公開すると脅迫することに重点を移している。
  • 被害者のうちの一人は、偽の復旧会社への支払いを回避し、攻撃者に直接身代金を支払うことで、ファイルの漏洩を防ぐことに成功した。

ランサムウェア攻撃は再び進化を遂げ、今回は犯罪者たちがヒーローを装っている。

GuidePoint Securityのサイバーセキュリティ研究者たちは最近、顧客を標的とした複数のランサムウェア攻撃への対応を依頼された。これらの事件の中には、「Ransom Busters」と名乗るグループが被害者に接触し、攻撃者のサーバーから盗まれたファイルを削除し、有効な復号鍵を提供すると申し出るものもあった。

この申し出に疑念を抱かせたのは、ランサムバスターズというグループが、攻撃者が攻撃を公表する前に被害者に接触していた点だった。詐欺師たちは、DragonForce、Settra、Anubisなど、複数のランサムウェア・アズ・ア・サービス(RaaS)の管理パネルに侵入したと主張し、標的となっている人物の情報だけでなく、盗まれたデータや復号鍵へのアクセス権も得たと述べていた。

単なるアフィリエイト

Ransom Bustersはサービス料として20,000万ドルから60,000万ドルを要求している。しかし、研究者らはこれはすべて詐欺であり、Ransom Bustersはおそらくこれらのランサムウェアサービスの関連会社に過ぎないと指摘している。さらに、そもそもこれらの企業にランサムウェアを感染させたのはRansom Busters自身である可能性が高い。

研究者らは、攻撃者とランサムバスターズグループが同じソフトウェア、同じ戦術、同じ識別子を使用していることから、両者は同一のグループであると結論付けた。

幸いなことに、ランサムバスターズの申し出に対して身代金を支払った人はいないようです。GuidePointが確認できたのは、被害者のうち1人が偽の復旧会社ではなく、実際に要求された身代金を支払ったことだけです。幸いにも、その会社の名前は情報漏洩サイトには掲載されておらず、ファイルは今のところ無事です。

データ復旧会社を装うことは、ランサムウェアの進化における次の段階である。

ランサムウェアの初期は、コンピュータを暗号化し、復号鍵と引き換えに身代金を要求するのが主な手口でした。企業が堅牢なバックアップシステムを構築することで対応すると、犯罪者はファイルを盗み出し、公開すると脅迫するようになりました。その後まもなく、一部の犯罪者は分散型サービス拒否(DDoS)攻撃を仕掛け、バックエンドだけでなくフロントエンドもブロックすることで、身代金の支払いを強要しようとしました。

中には、被害者に電話をかけて脅迫する犯罪者もいた。

最近では、PlusやPlusグループは暗号化ソフトウェアから離れ、データ窃盗に専念するようになっている。なぜなら、データ窃盗の方が安価でありながら、同じくらいの利益が得られるからだ。




コメントは締め切りました。