Новая группа вымогателей Mad Liberator атакует пользователей AnyDesk

Приложения и игры / AnyDesk / Desktop / Windows / Новости AnyDesk для Desktop Windows / Новая группа вымогателей Mad Liberator атакует пользователей AnyDesk
20.08.2024

Новая группа вымогателей данных, известная как Mad Liberator, стала значительной угрозой для пользователей AnyDesk, применяя обманную тактику, включающую поддельный экран обновления Microsoft Windows для облегчения эксфильтрации данных с компрометированных устройств. Эта операция, появившаяся в июле, привлекла внимание экспертов по кибербезопасности, особенно из-за уникального подхода к отвлечению внимания во время процесса кражи данных.

Целевые пользователи AnyDesk

Согласно отчету компании по кибербезопасности Sophos, модус операнди атаки Mad Liberator начинается с нежелательного запроса на подключение к компьютеру, использующему приложение удаленного доступа AnyDesk, инструмент, широко используемый ИТ-командами для управления корпоративными средами. Хотя точный метод выбора целей остается неясным, одна гипотеза предполагает, что группа может систематически пробовать различные идентификаторы подключения AnyDesk до тех пор, пока не будет принято подключение.

После установления соединения злоумышленники разворачивают двоичный файл, замаскированный под обновление Microsoft Windows, который представляет пользователю поддельный экран обновления Windows. Этот хитрый трюк служит единственной цели: отвлечь внимание жертвы, пока злоумышленники используют инструмент передачи файлов AnyDesk для кражи данных из учетных записей OneDrive, сетевых хранилищ и локального хранилища.

Во время этого имитированного процесса обновления клавиатура жертвы становится неактивной, эффективно предотвращая любые прерывания эксфильтрации данных. Наблюдения Sophos показывают, что такие атаки обычно длятся около четырех часов, в течение которых Mad Liberator воздерживается от шифрования любых данных после эксфильтрации. Тем не менее, группа гарантирует, что записки с выкупом оставляются в общих сетевых каталогах, что максимизирует их видимость в корпоративных настройках.

Интересно, что Sophos сообщил об отсутствии доказательств предварительного взаимодействия между Mad Liberator и их целями до запроса на подключение AnyDesk, а также не было зафиксировано никаких фишинговых попыток, поддерживающих методологию атаки. Тактика вымогательства, применяемая Mad Liberator, особенно поразительна; группа утверждает на своем сайте в даркнете, что сначала обращается к компрометированным компаниям с предложением помочь в устранении уязвимостей безопасности и восстановлении зашифрованных файлов при условии выполнения их финансовых требований.

Если пострадавшая организация не отвечает в течение 24 часов, ее имя публикуется на портале вымогательства, предоставляя ей семидневное окно для взаимодействия с угрозными актерами. Если в течение пяти дополнительных дней выкуп не будет выплачен, все украденные файлы становятся публичными на сайте Mad Liberator, который в настоящее время содержит список из девяти жертв.

Anydesk это что?

AnyDesk — это программа для удаленного доступа и управления компьютером. С ее помощью пользователи могут подключаться к другим устройствам, управлять ими, обмениваться файлами и выполнять рабочие задачи на удаленной машине, словно находясь непосредственно за ней. Программа поддерживает различные операционные системы и обеспечивает высокую скорость передачи данных и высокий уровень безопасности.

Anydesk что это за программа?

AnyDesk — это удобное и надежное приложение для удаленного доступа к компьютерам и другим устройствам. Пользователи могут использовать его для технической поддержки, удаленного администрирования, совместной работы и обмена файлами. AnyDesk предлагает высокое качество соединения, быстрое время отклика и ряд функций безопасности, включая шифрование данных и защиту паролем, что делает его популярным выбором среди пользователей и компаний.
Обновлено: 20.08.2024
AnyDesk

AnyDesk скачать бесплатно на ПК и телефон

4
885 отзывы
3165 скачали

Обзоры и инструкции для AnyDesk

Загрузка...