Το πιο δημοφιλές κακόβουλο λογισμικό του Απριλίου 2024: Η έξαρση των επιθέσεων Androxgh0st και η πτώση του LockBit3

Related

Dialectica: Υπαρκτή αλλά χαμηλή, προς στιγμήν, ενσωμάτωση του ΑΙ στην καθημερινότητα των επιχειρήσεων

Η χρήση της τεχνητής νοημοσύνης στις καθημερινές δραστηριότητες των επιχειρήσεων παραμένει χαμηλή, πάρα την ανοδική τάση που παρατηρείται στην ενσωμάτωσή της, σύμφωνα με την έρευνα που διενήργησε η Dialectica, κορυφαία εταιρεία στον χώρο των information services.   Στην έρευνα ‘’The Global AI Business Landscape’’, τη μεγαλύτερη σχετική έρευνα που έχει πραγματοποιηθεί μέχρι σήμερα, συμμετείχαν πάνω…

Η EveryPay, εταιρεία του ομίλου Skroutz, αποκτά άδεια Ιδρύματος Ηλεκτρονικού Χρήματος

H EveryPay, η FinTech εταιρεία του ομίλου Skroutz, απέκτησε επίσημα άδεια Ιδρύματος Ηλεκτρονικού Χρήματος – Electronic Money Institution (EMI), και μπαίνει στο club των Ευρωπαϊκών fintech εταιρειών με άδεια EMI. Με τη συγκεκριμένη άδεια, έχει πλέον τη δυνατότητα να προσφέρει χρηματοοικονομικές υπηρεσίες, όπως την έκδοση ψηφιακών πορτοφολιών και χρεωστικών καρτών. Πρόκειται για ένα σημαντικό επόμενο…

Το αρθρωτό Pixel 9 Pro Fold περνά με επιτυχία το τεστ επισκευασιμότητας

H δεύτερη απόπειρα της Google όσον αφορά πάντα την αγορά των αναδιπλούμενων τηλεφώνων, έγινε με την παρουσίαση του Pixel 9 Pro Fold και μόλις το νέο μοντέλο πέρασε ένα τεστ επισκευασιμότητας με άριστα!  Αυτό είναι ιδιαίτερα αξιοσημείωτο λόγω της λεπτής φύσης και των υψηλών τιμών των αναδιπλούμενων τηλεφώνων. Αξίζει επίσης να επικροτήσουμε το γεγονός ότι η…

COSMOTE TV: Ξεκινά η νέα εποχή του UEFA Champions League- Business Voice

To ανανεωμένο UEFA Champions League, που θα παίζεται σε έναν ενιαίο βαθμολογικά Όμιλο με τη συμμετοχή 36 και όχι 32 ομάδων, ανοίγει αυλαία, με ολόκληρη την 1η αγωνιστική της League Phase, να μεταδίδεται από την COSMOTE TV. Τα κανάλια COSMOTE SPORT θα φιλοξενήσουν και τους 18 αγώνες του τριημέρου 17-19/09 και θα μεταφέρουν όλες τις…

Η νέα εποχή του UEFA Champions League ξεκινά στην COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ To ανανεωμένο UEFA Champions League, που θα παίζεται σε έναν ενιαίο βαθμολογικά όμιλο με τη συμμετοχή 36 και όχι 32 ομάδων, ανοίγει αυλαία, με ολόκληρη την 1η αγωνιστική της League Phase, να μεταδίδεται από την COSMOTE TV. Τα κανάλια COSMOTE SPORT θα φιλοξενήσουν και τους 18 αγώνες του τριημέρου 17-19/9 και θα μεταφέρουν…

Αυξημένο το κόστος αντικατάστασης μπαταρίας σε iPhone 16 Pro εκτός AppleCare

Ένα εξάρτημα που με την πάροδο του χρόνου μπορεί να φθαρεί και να χρειαστεί αντικατάσταση, είναι η μπαταρία του τηλεφώνου σας και για άλλη μία φορά η Apple φαίνεται πως αύξησε το κόστος αντικατάστασης μπαταριών εκτός εγγύησης για τα πιο πρόσφατα κορυφαία iPhone της. Τα iPhone 16 Pro και iPhone 16 Pro Max θα σας κοστίσουν τώρα 119 $…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€ μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι 5G,…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€[1] μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις[2]), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι…

iPhone 14: Αποκλειστική προσφορά με όφελος 170€ σε COSMOTE και ΓΕΡΜΑΝΟ

Μια αποκλειστική προσφορά για το iPhone 14 128GB 5G με όφελος 170€, από 769€[1] μόνο 599€ (ή με 16,64€/μήνα σε 36 άτοκες δόσεις[2]), θα βρουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, καθώς και online στα e-shop τους. Η μοναδική αυτή προσφορά ισχύει έως τις 30 Σεπτεμβρίου. Το iPhone 14 είναι 5G, πιστοποιημένο στο δίκτυο COSMOTE 5G, επιτρέποντας στους χρήστες να απολαμβάνουν απίστευτα…

Ο αμφιλεγόμενος κατασκευαστής οθονών, BOE, προσπαθεί να προσελκύσει την Apple

Οι συσκευές της Apple διατίθενται με εξαιρετικές οθόνες που προμηθεύεται κατά αποκλεισκότητα από τις εταιρείες Samsung και LG. Αλλά ένας άλλος κατασκευαστής οθονών, η κινεζική εταιρεία BOE, προσπαθεί να κερδίσει την καρδιά της Apple εδώ και χρόνια. Τώρα, η BOE έχει σχεδιάσει μια οθόνη OLED που εμφανίζει πιο πλούσια χρώματα από ότι ήταν σε θέση να…

ΗUAWEI: Γυναίκες επιχειρηματίες από αγροτικές περιοχές της Ευρώπης θα συγκεντρωθούν τον Νοέμβριο στην Κροατία για την Ακαδημία Γυναικών με θέμα την Αγροτική Καινοτομία

Η δεύτερη διοργάνωση της Ακαδημίας Γυναικών για την Αγροτική Καινοτομία θα πραγματοποιηθεί στην Κροατία από τις 17 έως τις 21 Νοεμβρίου. Οι εργασίες της Ακαδημίας που θα διαρκέσουν μια εβδομάδα, θα φιλοξενήσουν γυναίκες με καινοτόμες ιδέες και ανερχόμενες ηγέτιδες από τις αγροτικές περιοχές της Ευρώπης, με σκοπό να τις εφοδιάσει με τις δεξιότητες που απαιτούνται…

Η μεταμόρφωση της LG σε εταιρεία Smart Life Solutions μέσα από τη νέα της καμπάνια

Από τότε που ο Διευθύνων Σύμβουλος William Cho ανακοίνωσε το όραμα της εταιρείας να μεταμορφωθεί σε εταιρεία «Smart Life Solutions», η LG έχει κάνει σημαντικές αλλαγές σε διάφορα τμήματα της επιχείρησής της και έχει επεκτείνει νέους τομείς. Για να γιορτάσει έναν χρόνο από αυτή την τολμηρή κίνηση, η εταιρεία ξεκίνησε μια διαφημιστική καμπάνια που δείχνει…

Αυτή είναι η νέα σειρά της COSMOTE TV που έρχεται με την υπογραφή του Σωτήρη Τσαφούλια

Η COSMOTE TV διατηρεί μια εξαιρετική συνεργασία με τον Σωτήρη Τσαφούλια και μαζί έχουν δημιουργήσει εξαιρετικές παραγωγές. Έτσι, μετά τα “Έτερος Εγώ: Χαμένες Ψυχές”,” Έτερος Εγώ: Κάθαρσις”, “Έτερος Εγώ: Νέμεσις” και “17 Κλωστές”, η COSMOTE TV έρχεται με μια νέα παραγωγή και τον Σωτήρη Τσαφούλια, σύμφωνα με το ρεπορτάζ που διαβάσαμε από τον δημοσιογράφο Γρηγόρη…

Τα νέα iPhone 16, iPhone 16 Pro και τα AirPods 4 είναι διαθέσιμα για προπαραγγελία στο Vodafone eShop

Η πολυαναμενόμενη σειρά iPhone 16 και τα καινοτόμα AirPods 4, που προσφέρουν την απόλυτη εμπειρία τεχνολογίας της Apple είναι διαθέσιμα για προπαραγγελία στο Vodafone eShop, με επιλογή εξόφλησης σε 48 άτοκες δόσεις μέσω πιστωτικής κάρτας. Αναλυτικότερα, το γεμάτο χρώμα iPhone 16, που διατίθενται από 979€, καθώς το iPhone 16 Plus, διαθέσιμο από 1.139€, είναι εξοπλισμένα…

H 76η τελετή απονομής των βραβείων EMMY αποκλειστικά στην COSMOTE TV

Η νέα τηλεοπτική σεζόν ξεκινάει με την COSMOTE TV να φιλοξενεί για ακόμα μία χρονιά τις μεγαλύτερες τελετές απονομής βραβείων στον χώρο του κινηματογράφου, της μουσικής και της «μικρής οθόνης». Η αρχή θα γίνει με την 76η τελετή απονομής των βραβείων EMMY, έναν από τους μεγαλύτερους τηλεοπτικούς θεσμούς παγκοσμίως, ο οποίος τιμά τις καλύτερες ερμηνείες…

Share

Η Check Point Software Technologies Ltd. πάροχος πλατφόρμας ασφάλειας στον κυβερνοχώρο που υποστηρίζεται από AI και παρέχεται από το cloud, δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών για τον Απρίλιο του 2024.

Τον περασμένο μήνα, οι ερευνητές αποκάλυψαν μια σημαντική αύξηση στη χρήση των επιθέσεων Androxgh0st, με το κακόβουλο λογισμικό να χρησιμοποιείται ως εργαλείο για την κλοπή ευαίσθητων πληροφοριών με τη χρήση botnets. Εν τω μεταξύ, το LockBit3 παρέμεινε η πιο διαδεδομένη ομάδα ransomware τον Απρίλιο, παρά την πτώση του ποσοστού εντοπισμού του κατά 55% από την αρχή του έτους, με τον παγκόσμιο αντίκτυπό του να μειώνεται από 20% σε 9%.

Οι αναλυτές παρακολουθούν τις δραστηριότητες του συγκεκριμένου φορέα απειλών Androxgh0st από την εμφάνισή του τον Δεκέμβριο του 2022. Εκμεταλλευόμενοι ευπάθειες όπως οι CVE-2021-3129 και CVE-2024-1709, οι επιτιθέμενοι αναπτύσσουν web shells για απομακρυσμένο έλεγχο, ενώ εστιάζουν στη δημιουργία botnets για κλοπή διαπιστευτηρίων. Αυτό επισημάνθηκε σε κοινή συμβουλευτική ανακοίνωση για την κυβερνοασφάλεια (CSA) που εκδόθηκε από το FBI και την CISA. Ειδικά, ο συγκεκριμένος χειριστής κακόβουλου λογισμικού έχει συνδεθεί με τη διανομή του ransomware Adhublika. Οι φορείς του Androxgh0st έχουν επιδείξει προτίμηση στην εκμετάλλευση ευπαθειών σε εφαρμογές Laravel για τη λεηλασία διαπιστευτηρίων για υπηρεσίες που βασίζονται στο cloud, όπως οι AWS, SendGrid και Twilio. Πρόσφατες ενδείξεις υποδηλώνουν μια μετατόπιση της εστίασης προς την κατασκευή botnets για ευρύτερη εκμετάλλευση συστημάτων.

Εν τω μεταξύ, ο δείκτης της Check Point υπογραμμίζει τις πληροφορίες από τους “ιστότοπους ντροπής” που διαχειρίζονται ομάδες double-extortion ransomware και δημοσιεύουν πληροφορίες για τα θύματα προκειμένου να πιέσουν τους στόχους που δεν πληρώνουν. Το LockBit3 βρίσκεται και πάλι στην κορυφή της κατάταξης με 9% των δημοσιευμένων επιθέσεων, ακολουθούμενο από το Play με 7% και το 8Base με 6%. Επανερχόμενο στην πρώτη τριάδα, το 8Base, ισχυρίστηκε πρόσφατα ότι διείσδυσε στα συστήματα πληροφορικής των Ηνωμένων Εθνών και εξαφάνισε πληροφορίες σχετικά με τους ανθρώπινους πόρους και τις προμήθειες. Ενώ η LockBit3 παραμένει στην πρώτη θέση, η ομάδα έχει βιώσει αρκετές αποτυχίες. Τον Φεβρουάριο, ο ιστότοπος διαρροής δεδομένων κατασχέθηκε στο πλαίσιο μιας εκστρατείας πολλών υπηρεσιών που ονομάστηκε Επιχείρηση Cronos, ενώ αυτόν τον μήνα, τα ίδια διεθνή όργανα επιβολής του νόμου δημοσίευσαν νέα στοιχεία, εντοπίζοντας 194 θυγατρικές που χρησιμοποιούν το LockBit3 μαζί με την αποκάλυψη και την επιβολή κυρώσεων στον ηγέτη της ομάδας.

«Η έρευνά μας έδειξε ότι οι μαζικές διεθνείς προσπάθειες για την εξάρθρωση του LockBit3 φαίνεται να ήταν επιτυχείς, μειώνοντας τον παγκόσμιο αντίκτυπό του κατά περισσότερο από πενήντα τοις εκατό από τις αρχές του 2024», δήλωσε η Maya Horowitz, VP of Research στην Check Point Software. «Ανεξάρτητα από τις πρόσφατες θετικές εξελίξεις, οι οργανισμοί πρέπει να συνεχίσουν να δίνουν προτεραιότητα στην κυβερνοασφάλεια με προληπτική δράση και ενίσχυση της ασφάλειας δικτύων, τελικών σημείων και ηλεκτρονικού ταχυδρομείου. Η εφαρμογή πολυεπίπεδων αμυνών και η καθιέρωση ισχυρών εφεδρικών αντιγράφων ασφαλείας, διαδικασιών ανάκτησης και σχεδίων αντιμετώπισης περιστατικών εξακολουθεί να αποτελεί το κλειδί για την ενίσχυση της ανθεκτικότητας στον κυβερνοχώρο».

Τον περασμένο μήνα, οι ευπάθειες με τη μεγαλύτερη εκμετάλλευση παγκοσμίως ήταν οι “Command Injection Over HTTP” και “Web Servers Malicious URL Directory Traversal,” με επιπτώσεις στο 52% των οργανισμών. Ακολουθούσε η “HTTP Headers Remote Code Execution” με παγκόσμιο αντίκτυπο 45%.

Top malware families

*Τα βέλη αφορούν τη μεταβολή της κατάταξης σε σχέση με τον προηγούμενο μήνα.

Το FakeUpdates ήταν το πιο διαδεδομένο κακόβουλο λογισμικό τον περασμένο μήνα με αντίκτυπο 6% σε παγκόσμιους οργανισμούς, ακολουθούμενο από το Androxgh0st με παγκόσμιο αντίκτυπο 4% και το Qbot με παγκόσμιο αντίκτυπο 3%.

  • FakeUpdates – Το FakeUpdates (AKA SocGholish) είναι ένα πρόγραμμα λήψης γραμμένο σε JavaScript. Γράφει τα ωφέλιμα φορτία στο δίσκο πριν από την εκτόξευσή τους. Το FakeUpdates οδήγησε σε περαιτέρω συμβιβασμό μέσω πολλών πρόσθετων κακόβουλων προγραμμάτων, συμπεριλαμβανομένων των GootLoader, Dridex, NetSupport, DoppelPaymer και AZORult.
  • Androxgh0st – Το Androxgh0st είναι ένα botnet που στοχεύει σε πλατφόρμες Windows, Mac και Linux. Για την αρχική μόλυνση, το Androxgh0st εκμεταλλεύεται πολλαπλές ευπάθειες, στοχεύοντας συγκεκριμένα- το PHPUnit, το Laravel Framework και τον Apache Web Server. Το κακόβουλο λογισμικό κλέβει ευαίσθητες πληροφορίες, όπως πληροφορίες λογαριασμού Twilio, διαπιστευτήρια SMTP, κλειδί AWS κ.λπ. Χρησιμοποιεί αρχεία Laravel για να συλλέξει τις απαιτούμενες πληροφορίες. Διαθέτει διαφορετικές παραλλαγές οι οποίες σαρώνουν για διαφορετικές πληροφορίες.
  • Qbot – Το Qbot AKA Qakbot είναι ένα κακόβουλο λογισμικό πολλαπλών χρήσεων που εμφανίστηκε για πρώτη φορά το 2008. Σχεδιάστηκε για να κλέβει τα διαπιστευτήρια ενός χρήστη, να καταγράφει τις πληκτρολογήσεις, να κλέβει cookies από προγράμματα περιήγησης, να κατασκοπεύει τραπεζικές δραστηριότητες και να αναπτύσσει πρόσθετο κακόβουλο λογισμικό. Συχνά διανέμεται μέσω spam email, το Qbot χρησιμοποιεί διάφορες τεχνικές anti-VM, anti-debugging και anti-sandbox για να εμποδίσει την ανάλυση και να αποφύγει την ανίχνευση. Ξεκινώντας το 2022, αναδείχθηκε ως ένα από τα πιο διαδεδομένα Trojans.

Top exploited vulnerabilities 

Τον περασμένο μήνα, οι ευπάθειες με τη μεγαλύτερη εκμετάλλευση παγκοσμίως ήταν η ” Command Injection Over HTTP ” και η ” Web Servers Malicious URL Directory Traversal “, επηρεάζοντας το 52% των οργανισμών. Ακολουθούσε η “”HTTP Headers Remote Code Execution”” με παγκόσμιο αντίκτυπο 45%.

  • Command Injection Over HTTP (CVE-2021-43936, CVE-2022-24086) – Έχει αναφερθεί μια ευπάθεια Command Injection over HTTP. Ένας απομακρυσμένος επιτιθέμενος μπορεί να εκμεταλλευτεί αυτό το ζήτημα στέλνοντας ένα ειδικά διαμορφωμένο αίτημα στο θύμα. Η επιτυχής εκμετάλλευση θα επέτρεπε στον εισβολέα να εκτελέσει αυθαίρετο κώδικα στο μηχάνημα-στόχο.
  • Web Servers Malicious URL Directory Traversal (CVE-2010-4598,CVE-2011-2474,CVE-2014-0130,CVE-2014-0780,CVE-2015-0666,CVE-2015-4068,CVE-2015-7254,CVE-2016-4523,CVE-2016-8530,CVE-2017-11512,CVE-2018-3948,CVE-2018-3949,CVE-2019-18952,CVE-2020-5410,CVE-2020-8260) – Υπάρχει μια ευπάθεια στο directory traversal Σε διάφορους web servers. Η ευπάθεια οφείλεται σε σφάλμα επικύρωσης εισόδου σε διακομιστή ιστού που δεν καθαρίζει σωστά το URI για τα μοτίβα διάσχισης καταλόγου. Η επιτυχής εκμετάλλευση επιτρέπει σε μη εξουσιοδοτημένους απομακρυσμένους επιτιθέμενους να αποκαλύψουν ή να αποκτήσουν πρόσβαση σε αυθαίρετα αρχεία στον ευάλωτο διακομιστή.
  • HTTP Headers Remote Code Execution (CVE-2020-10826, CVE-2020-10827, CVE-2020-10828, CVE-2020-1375)- Οι επικεφαλίδες HTTP επιτρέπουν στον πελάτη και τον διακομιστή να περάσουν πρόσθετες πληροφορίες με ένα αίτημα HTTP. Ένας απομακρυσμένος εισβολέας μπορεί να χρησιμοποιήσει μια ευάλωτη κεφαλίδα HTTP για να εκτελέσει αυθαίρετο κώδικα στο μηχάνημα του θύματος.

Top Mobile Malwares

Τον περασμένο μήνα το Anubis ήταν στην πρώτη θέση ως το πιο διαδεδομένο κακόβουλο λογισμικό για κινητά, ακολουθούμενο από τα AhMyth και Hiddad.

  • Anubis – Το Anubis είναι ένα τραπεζικό κακόβουλο λογισμικό Trojan που έχει σχεδιαστεί για κινητά τηλέφωνα Android. Από τότε που εντοπίστηκε αρχικά, έχει αποκτήσει πρόσθετες λειτουργίες, όπως λειτουργία Remote Access Trojan (RAT), keylogger, δυνατότητες καταγραφής ήχου και διάφορες λειτουργίες ransomware. Έχει εντοπιστεί σε εκατοντάδες διαφορετικές εφαρμογές που είναι διαθέσιμες στο Google Store.
  • AhMyth – Το AhMyth είναι ένα Trojan απομακρυσμένης πρόσβασης (RAT) που ανακαλύφθηκε το 2017. Διανέμεται μέσω εφαρμογών Android που μπορούν να βρεθούν σε καταστήματα εφαρμογών και σε διάφορους ιστότοπους. Όταν ένας χρήστης εγκαθιστά μία από αυτές τις μολυσμένες εφαρμογές, το κακόβουλο λογισμικό μπορεί να συλλέξει ευαίσθητες πληροφορίες από τη συσκευή και να εκτελέσει ενέργειες όπως keylogging, λήψη στιγμιότυπων οθόνης, αποστολή μηνυμάτων SMS και ενεργοποίηση της κάμερας, η οποία συνήθως χρησιμοποιείται για την κλοπή ευαίσθητων πληροφοριών.
  • Hiddad – Το Hiddad είναι ένα κακόβουλο λογισμικό Android το οποίο επανασυσκευάζει νόμιμες εφαρμογές και στη συνέχεια τις κυκλοφορεί σε ένα κατάστημα τρίτων. Η κύρια λειτουργία του είναι η εμφάνιση διαφημίσεων, αλλά μπορεί επίσης να αποκτήσει πρόσβαση σε βασικές λεπτομέρειες ασφαλείας που είναι ενσωματωμένες στο λειτουργικό σύστημα.

Βιομηχανίες που δέχονται τις περισσότερες επιθέσεις παγκοσμίως

Τον περασμένο μήνα η Εκπαίδευση/Έρευνα παρέμεινε στην 1η θέση των επιτιθέμενων κλάδων παγκοσμίως, ακολουθούμενη από την Κυβέρνηση/Στρατιωτικό τομέα και την Υγεία.

    • Εκπαίδευση/Ερευνα
    • Κυβέρνηση/Στρατιωτικός
    • Υγεία

Top Ransomware Groups

Τα δεδομένα βασίζονται σε πληροφορίες από τους “shame sites” που διαχειρίζονται ομάδες ransomware διπλού εκβιασμού, οι οποίες δημοσιεύουν πληροφορίες για τα θύματα. Η Lockbit3 ήταν η πιο διαδεδομένη ομάδα ransomware τον περασμένο μήνα, υπεύθυνη για το 9% των δημοσιευμένων επιθέσεων, ακολουθούμενη από την Play με 7% και την 8Base με 6%.

  • Lockbit3 –Το LockBit είναι ένα ransomware, που λειτουργεί σε μοντέλο RaaS, το οποίο αναφέρθηκε για πρώτη φορά τον Σεπτέμβριο του 2019. Το LockBit στοχεύει μεγάλες επιχειρήσεις και κυβερνητικούς φορείς από διάφορες χώρες και δεν στοχεύει ιδιώτες στη Ρωσία ή την Κοινοπολιτεία Ανεξάρτητων Κρατών. Παρά το γεγονός ότι αντιμετώπισε σημαντικές διακοπές λειτουργίας τον Φεβρουάριο του 2024 λόγω της δράσης των αρχών επιβολής του νόμου, το Lockbit επανέλαβε τη δημοσίευση πληροφοριών σχετικά με τα θύματά του.
  • Play – Το Play Ransomware, που αναφέρεται επίσης ως PlayCrypt, είναι ένα ransomware που εμφανίστηκε για πρώτη φορά τον Ιούνιο του 2022. Αυτό το ransomware έχει στοχεύσει ένα ευρύ φάσμα επιχειρήσεων και υποδομών ζωτικής σημασίας στη Βόρεια Αμερική, τη Νότια Αμερική και την Ευρώπη, επηρεάζοντας περίπου 300 οντότητες μέχρι τον Οκτώβριο του 2023. Το Play Ransomware αποκτά συνήθως πρόσβαση σε δίκτυα μέσω παραβιασμένων έγκυρων λογαριασμών ή εκμεταλλευόμενο μη επιδιορθωμένες ευπάθειες, όπως αυτές στα VPN SSL της Fortinet. Μόλις εισέλθει στο εσωτερικό, χρησιμοποιεί τεχνικές όπως η χρήση δυαδικών αρχείων που ζουν από τη χώρα (LOLBins) για εργασίες όπως η διαρροή δεδομένων και η κλοπή διαπιστευτηρίων.
  • 8Base – Η ομάδα απειλών 8Base είναι μια συμμορία ransomware που είναι ενεργή τουλάχιστον από τον Μάρτιο του 2022. Απέκτησε σημαντική φήμη στα μέσα του 2023 λόγω της αξιοσημείωτης αύξησης των δραστηριοτήτων της. Αυτή η ομάδα έχει παρατηρηθεί να χρησιμοποιεί διάφορες παραλλαγές ransomware, με κοινό στοιχείο το Phobos. Η 8Base λειτουργεί με ένα επίπεδο πολυπλοκότητας, το οποίο αποδεικνύεται από τη χρήση προηγμένων τεχνικών στο ransomware της. Οι μέθοδοι της ομάδας περιλαμβάνουν τακτικές διπλού εκβιασμού.