Skupina bezpečnostních výzkumníků odhalila nebezpečné fungování ransomwaru s názvem „Anubis“, který se zmocní ukradených dat a tímto způsobem je zničí.
Kyberzločinci zdokonalují své útoky do té míry, že mohou ukradená data převzít a jít tak daleko, že je po zašifrování zcela zničí. Bezpečnostní výzkumníci ze společnosti Trend Research zveřejnili zprávu, ve které vysvětlují, co dělá nová skupina ransomwaru jako služby s názvem Anubis, která se rozrůstá a mohla by ohrozit mnoho uživatelů po celém světě, kteří by mohli být zranitelní.
Vyděračská skupina šifruje uživatelská data
Vzhledem k jejímu technickému rozsahu jde zatím možná o malou hrozbu, ale má bohužel ambice růst. To, co bude tuto skupinu pohánět, budou zisky, protože další zpráva týmu KELA odhalila obchodní model různých poboček. Přímé pobočky by mohly získat až 80% podíl, pokud jde o vymáhání dat, mohly by mít až 60% podíl a jako zprostředkovatel prvotního přístupu 50% podíl.
Společnost Anubis byla vytvořena na konci roku 2024 a vykazovala známky existence na sociálních sítích, jako je X. Jejich první dílo bylo známé jako Sphinx, i když jako útok nebylo kompletní. Teprve když si tým výzkumníků uvědomil, že o nějaký čas později ožil jako Anubis, protože si zachoval mnoho podobností, jediným rozdílem bylo výkupné zasílané obětem.
Původ jako takový v místech neexistuje, ale dávají o sobě vědět prostřednictvím temného webu v ruštině. Sektor potenciálních obětí je široký, od strojírenství a stavebnictví až po zdravotnictví. Působí v zemích, jako je Austrálie, Kanada, Spojené státy a Peru. Kyberzločinci stojící za Anubisem svou útočnou skupinu nadále posilují, pokud se odpovědným výzkumným skupinám podařilo zjistit. Funkce mazání souborů by mohla být pro oběť ultimátem, aby hrozbu neignorovala, nebo aby získala čas na vyjednávání. Jak se oběti o tomto šifrování dat dozvědí? Je zapotřebí pozorného pozorovatele, aby si uvědomil, že soubory jsou zachovány ve své původní podobě až na jeden cenný detail – velikost souborů je zmenšena na 0 KB.
Jak se vyhnout kontaktu s ransomwarem Anubis
Tváří v tvář takto sofistikovanému útoku byste si mohli myslet, že jste proti takovému ransomwaru nechráněni, ale opět je zapotřebí důležitý postřeh. Aby Anubis získal prvotní přístup a prolomil data potenciální oběti, je doručen prostřednictvím e-mailu, tzv. phishingu přes přílohy nebo odkazy. To, co může způsobit, že jim uživatel naletí, je, že jsou tak reálné, že mají bezvadné znění spolu s varováním, které uživatele láká k otevření obsahu.
Jakmile se dostanou dovnitř, snaží se eskalovat co nejvíce administrátorských oprávnění, pokud uživatel nemá výchozí přístup. Zajímavé je, že do šifrování nejsou zahrnuty soubory související se systémem, přičemž se dbá na to, aby nedošlo k poškození operačního systému. Poté je proveden příkaz, který odstraní možnost obnovení souborů ze starších verzí. Jakmile se jim podaří infiltrovat a kompromitovat soubory, spustí zprávu o výkupném, kde poukazují na své oběti a vyhrožují zveřejněním ukradených informací.
Tipy, jak se chránit před Anubisem a dalším ransomwarem
Pro ochranu před hrozbami, jako je Anubis, je zásadní zavést řadu bezpečnostních opatření. Zaprvé se ujistěte, že máte aktualizované operační systémy a software. Aktualizace často obsahují bezpečnostní záplaty, které opravují zranitelnosti, jež by mohli kyberzločinci zneužít. Kromě toho je nezbytné používat důvěryhodný antivirový a antimalwarový software, který dokáže odhalit a zablokovat hrozby dříve, než způsobí škody.
Zásadní je také vzdělávání a informovanost. Naučte se rozpoznávat phishingové e-maily a neotvírejte přílohy ani neklikejte na odkazy z neznámých zdrojů. Zavedete zásady silných hesel a zvažte použití dvoufaktorového ověřování, které přidá další vrstvu zabezpečení.
Další klíčovou strategií je pravidelné zálohování dat. Tyto zálohy ukládejte na bezpečném místě odpojeném od hlavní sítě, aby je nemohl ovlivnit útok ransomwaru. I v případě zašifrování nebo zničení dat je tak můžete obnovit, aniž byste museli platit výkupné.
V neposlední řadě zvažte investici do pokročilých bezpečnostních řešení, která zahrnují funkce detekce hrozeb a reakce na ně. Tyto nástroje vám pomohou identifikovat a zmírnit útoky v reálném čase, čímž se sníží potenciální dopad bezpečnostního incidentu.
Závěrem lze říci, že ačkoli Anubis představuje významnou hrozbu, pomocí správných opatření můžete sebe i svá data před tímto i dalšími typy ransomwaru ochránit.