Nyheter i Android, Telefoner, Prylar Och Recensioner

Här är varför FBI utfärdade en varning för Hive Ransomware

Olika ransomware-gäng riktar sig mot specifika branscher och kräver en lösensumma för att förhindra störningar av tjänster. Även om detta är en mardröm för vården, har Hive ransomware-gänget dykt upp och utfört flera attacker bara i år. Det är ett särskilt otäckt exempel på ransomware.

Och, för att ta itu med allvaret av oron, lade FBI ut ett offentligt uttalande med teknisk information om Hive ransomware. Så hur fungerar Hive ransomware? Och hur kan du skydda dig?

Vad är Hive Ransomware?

Hive ransomware fick rampljuset i juni 2021. Till skillnad från vissa andra ransomware-attacker tros detta vara affiliate-baserad ransomware. Med andra ord använder den en Ransomware-as-a-Service-modell.

Alla brottslingar kan utföra ransomware-attacker och tjäna på dem med den här affärsmodellen utan att veta hur allt fungerar. Ja, utan att känna till en enda kodrad kan en angripare börja utföra ransomware-attacker.

FBI varnar för Hive Ransomware

Nyligen träffade ransomware-gruppen Memorial Health System den 15 augusti, vilket tvingade dem att avbryta operationer och avleda patienter ett tag.

Och så, FBI publicerade en varning för allmänheten att veta vad de ska hålla utkik efter och hålla utkik efter den ökända Hive ransomware-gruppen.

Så här fungerar Hive Ransomware

Hive ransomware tillämpar en mängd olika taktiker, tekniker och procedurer (TTP) för att säkerställa att attacken är effektiv.

Det krävs den traditionella metoden med nätfiske för att påverka ett system, där du kan förvänta dig en skadlig fil bifogad i ett e-postmeddelande. Filen kan se ofarlig ut, men ransomwaren kommer till ditt system och börjar fungera så fort du kommer åt den.

Relaterad  SellCell: 44 % av iPhone-ägarna planerar att uppgradera till iPhone 13 för 120Hz-skärm

Hive ransomware skannar också ditt system efter alla processer relaterade till säkerhetskopiering, antivirus eller annat säkerhetsskydd och filkopiering. Och sedan avslutar det alla sådana processer för att sänka försvarsmekanismerna.

När den väl är infekterad krypterar den filer i nätverket och kräver en lösensumma tillsammans med en varning för att läcka filerna till sin “HiveLeaks”-portal, som du bara kan komma åt via Tor-webbläsaren.

Du kan se de berörda filerna med en .bikupa förlängning. Hive ransomware glider också en .fladdermus skript i den berörda katalogen för att rensa upp filerna efter att krypteringen är klar.

Efter rensningen av dina originalfiler, en sekund shadow.bat skriptet släpps också av ransomware för att rensa eventuella skuggor eller säkerhetskopior av din data som hittas.

Allt sker utan att användaren meddelas. Så du kommer bara att inse dess närvaro när du stöter på en katalog med .bikupa krypterade filer. Du kommer vidare att märka en textfil som instruerar dig om hur du dekrypterar filerna. Detta tar dig till en säljavdelningslänk, tillgänglig via Tor-webbläsaren, som ansluter dig till ransomware-angriparna för en livechatt.

Du har sedan två till sex dagar på dig att betala lösen. De kan förlänga det om du håller på att förhandla med dem.

Hur man håller sig säker från Hive Ransomware

Hive ransomware förlitar sig på nätfiske-e-post för att lura användare med legitim programvara som kan vara avgörande för ditt företag. Du kan till exempel uppmuntras att ladda ner en 7zip körbar fil (legitim programvara) och bli påverkad av ransomware.

Angriparna verkar också använda fildelningstjänster som MEGA, SendSpace och liknande alter samtidigt som fillänken ser harmlös och pålitlig ut.

Relaterad  Samebike 20LVXD30 20-tums hopfällbar elcykel för 669,59 € @Tomtop Flash-rea (gratis frakt)

Så håll utkik efter misstänkta länkar. Du måste också verifiera och bekräfta innan du laddar ner några körbara filer till din dator. Klicka inte på något du inte är 100 procent säker på.

Utöver det bör du använda molnet eller en separat lagringsenhet (ej ansluten till ditt nätverk) för att säkerhetskopiera alla dina viktiga data för att undvika att betala lösensumman.

Om författaren

Ankush Das (66 artiklar publicerade)

En examen i datavetenskap som utforskar cybersäkerhetsområdet för att hjälpa konsumenter att säkra sitt digitala liv på enklast möjliga sätt. Han har haft bylines på olika publikationer sedan 2016.

Mer från Ankush Das

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera