Kaspersky-nin məlumatına görə, dünyanın ən aktiv fidyə proqramı qruplarından biri olan “LockBit”-in müxtəlif əməliyyat sistemləri üçün zərərli proqram nümunələri peyda olub. SİA xəbər verir ki, bunu Apple M1, ARM v6, ARM v7, FreeBSD daxil olmaqla müxtəlif platformalara uyğun “LockBit” modullarını daşıyan ZIP faylı taparaq şirkətin mütəxəssisləri aşkara çıxarıb. Bu variantlar zərərli proqram təminatının əvvəlki versiyası “LockBit Linux/ESXi”-in əsasında yaradılıb. Bəzi nümunələr, məsələn, macOS üçün, hələ də tam işlənib hazırlanmayıb, lakin “LockBit” artıq müxtəlif əməliyyat sistemlərində fidyə proqramını aktiv şəkildə sınaqdan keçirir.
Bundan əlavə, “LockBit” bir müddətdir ki, “BlackMatter” və “DarkSide” kimi digər az tanınan qrupların kodundan istifadə edir. Bu, nəinki potensial tərəfdaşların fəaliyyətini sadələşdirir, həm də “LockBit” fidyə proqramının özünün mümkün hücumlarının əhatə dairəsini genişləndirir. Kaspersky Threat Attribution Engine (KTAE) tərəfindən təqdim olunan son məlumatlara görə, “LockBit” hazırda fəaliyyətini dayandırmış “Conti” fidyə proqramı qrupu tərəfindən yazılmış kodun təxminən 25%-dən istifadə edir. Nəticədə fidyə proqramının yeni versiyası – “LockBit Green” meydana çıxıb.
“LockBit” bütün dünyada böyük bizneslərə dağıdıcı hücumları ilə tanınan bədnam fidyə proqramı ailəsidir. Qrup öz infrastrukturunu aktiv şəkildə təkmilləşdirir və digər oxşar zərərli proqramların kodundan istifadə edir, buna görə də müxtəlif sənaye müəssisələri üçün ciddi təhlükə törədir. ‘LockBit’ və digər fidyə proqramı ilə əlaqəli riskləri azaltmaq üçün korporasiyalar mühafizəni gücləndirməli, təhlükəsizlik sistemini təkmilləşdirməli, işçilərin rəqəmsal savadlılıq səviyyəsini yüksəltməli və insidentlərə cavab vermək üçün protokollar yaratmalıdır”, - deyə Rusiyanın GReAT tədqiqat mərkəzinin rəhbəri Dmitri Qalov izah edir.
“LockBit” haqqında daha ətraflı “SecureList” saytından öyrənə bilərsiniz: https://securelist.ru/crimeware-report-lockbit-switchsymb/107625.
Biznesləri fidyə proqramı hücumlarından qorumaq üçün Kaspersky şirkətlərə tövsiyə edir: