O construtor de ransomware Babuk Locker vazou na rede

Babuk Locker builder

O construtor de ransomware Babuk Locker apareceu em domínio público. Com sua ajuda, qualquer pessoa pode criar seu próprio ransomware, o conhecido especialista em segurança da informação Kevin Beaumont disse no Twitter.

O malware já está carregado para VirusTotal.

Tempo de vazamento do ransomware – Construtor de Babuk. Usado para criar cargas úteis e descriptografia do Babuk. nome da pasta builder.exe, por exemplo. A vítima do builder.exe cuspirá cargas úteis para: Windows, VMware ESXi, armazenamento conectado à rede x86 e ARM. note.txt deve conter resgate. Ele também gera os descriptografadores para cada plataforma, incluindo VMware ESXi etc..Kevin Beaumont escreveu em seu Twitter.

O recorde, que já estudei esse vazamento, relata que o construtor Babuk Locker pode ser usado para criar versões personalizadas do ransomware e para criptografar arquivos em sistemas Windows, NAS baseado em ARM, Servidores VMWare ESXi.

Construtor Baduk Locker

O construtor também cria seu próprio descriptografador para cada ransomware que pode ser usado para recuperar os arquivos criptografados de cada vítima.

Babuk Locker builder

O vazamento ocorreu dois meses depois que os operadores do Babuk Locker anunciaram cessação da sua actividade, seguindo um perfil alto ataque no departamento de polícia de Washington.

Acredita-se que os hackers renomearam seus “local de vazamento” para carga útil.bin, e agora o grupo o fornece a outros criminosos como hospedagem de terceiros, onde você pode alugar os arquivos de alguém sem iniciar seu próprio site para essa finalidade.

Ainda não está claro se os autores de Babuk Locker tentaram vender seu construtor a terceiros (e ele entrou na rede como resultado de um acordo malsucedido), ou alguém dos concorrentes do grupo ou especialistas em segurança cibernética organizou o vazamento.

O construtor Babuk também vazou duas semanas depois que o código-fonte do construtor do ransomware Paradise também foi postado em um fórum público de hackers.

Embora se acredite que os dois incidentes não estejam relacionados, ambos são motivo de preocupação para especialistas em segurança cibernética que acreditam que gangues cibercriminosas usarão agora as duas ferramentas para ataques futuros e potencialmente devastadores.

Espero que isso [vazar] pode ser usado para conduzir pesquisas de descoberta e descriptografia.Beaumont escreve.

Deixe-me lembrá-lo que eu também escrevi isso Clop ransomware continua funcionando mesmo após uma série de prisões.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *