Tags

3 strony

RaaS

DevMan RaaS: Portal Centralizujący Budowanie Payloadów, Zarządzanie Ofiarami i Payouty dla Afiliantów

DevMan RaaS: Analiza portalu centralizującego budowanie malware, zarządzanie ofiarami i wypłaty dla afiliantów. Szczegóły operacji i ich ewolucji.

Operatorzy grupy DevMan, działającej w modelu ransomware-as-a-service (RaaS), uruchomili dedykowaną platformę internetową umożliwiającą afiliantom tworzenie złośliwego oprogramowania, monitorowanie zarobków i zarządzanie ofiarami. System, śledzony przez firmę PRODAFT pod nazwą Funky Mantis, ewoluował od prostych funkcji budowania i finansów do zaawansowanego narzędzia wspierającego kompleksowe zarządzanie operacjami, obejmującego rejestrację ofiar, zarządzanie zespołami oraz kontrolę wypłat, co świadczy o dążeniu do formalizacji procesów i zwiększenia efektywności działań przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa The Gentlemen RaaS rozwija framework GentleKiller do neutralizacji 400 procesów bezpieczeństwa

Grupa The Gentlemen RaaS tworzy framework GentleKiller do neutralizacji 400 procesów bezpieczeństwa, wykorzystując techniki BYOVD.

Grupa ransomware-as-a-service (RaaS) The Gentlemen aktywnie rozwija i udostępnia swoim afiliantom zaawansowane narzędzia typu EDR killer, które eliminują mechanizmy obronne systemów. Działania te, często wykorzystujące nowo odkryte luki w technikach BYOVD (Bring Your Own Vulnerable Driver), opierają się na frameworku GentleKiller, który potrafi zakończyć działanie aż 400 procesów związanych z 48 programami zabezpieczającymi, tym samym obniżając barierę wejścia dla atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware INC: Rosnące zagrożenie RaaS w 2026 roku, ponad 830 ofiar od 2023

Ransomware INC staje się poważnym zagrożeniem RaaS w 2026 roku, z ponad 830 ofiarami. Analiza technik i celów ataków.

Grupa cyberprzestępcza INC ewoluowała w jedną z najaktywniejszych operacji ransomware-as-a-service (RaaS), atakując ponad 830 ofiar od sierpnia 2023 roku, w tym ponad 65% organizacji w Stanach Zjednoczonych, głównie z sektorów prawnych, produkcyjnych, budowlanych, technologicznych i ochrony zdrowia. Przestępcy wykorzystują zaktualizowane narzędzia do kradzieży danych uwierzytelniających, ataki na urządzenia brzegowe oraz techniki takie jak “living-off-the-land binaries” (LOLBins), a ich kod, przepisany w języku Rust, przenika do powiązanych rodzin ransomware, takich jak Lynx i Sinobi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)