Ett relativt nytt ransomware-gäng heter Mörk kraft är i det vilda: hacka olika organisationer globalt för överkomlig efterfrågan på lösen.
Gänget har redan listat mer än 10 offer under sin första månads operation, samtidigt som de aktivt letar efter andra. Forskare påpekar att Dark Power är lite typiskt för att använda ett mindre känt programmeringsspråk och sprida två varianter för att träffa offer därefter.
Ett nytt ransomware-gäng i det vilda
Trellix-forskare har upptäckt ett nytt ransomware-gäng som heter Mörk kraft – som den senaste tiden aktivt påverkar organisationer i flera länder. Från och med den 29 januari 2023, Dark Power-gänget har redan mer än 10 offer på sin darknet-webbplats som väntar på att läcka deras data!
Dark Power ransomware sägs vara något annorlunda vid användning Nimett plattformsoberoende programmeringsspråk med flera hastighetsrelaterade fördelar, vilket gör det lämpligt för ransomware-operationer.
Och eftersom Nim är ett relativt nytt språk, upptäcker de flesta säkerhetslösningar det inte. Även om forskarna inte nämnde hur Dark Power attackerar, sa de att ransomware-gruppen skapar en slumpmässig 64-tecken ASCII-sträng för att starta krypteringsprocessen, med en unik nyckel varje körning.
Dessutom fortsätter den med att avsluta specifika tjänster och processer på offrets system för att frigöra filer för kryptering, samtidigt som ögonblicksbilder av data tas bort för att göra återställningen svår senare. Detta blir ännu svårare när ransomware-gänget torkar din Windows-konsol och systemloggar i processen!
Krypterade filer döps om med tillägget “.dark_power”, med vissa filtyper som DLL, LIB, INI, CDM, LNK, BIN, MSI, etc. utesluts från kryptering för att hålla det infekterade systemet igång och låta offret se lösensumman. och kontakta dem.
Förutom att använda Nim-språket sticker Dark Power-gänget ut med en typisk 8-sidig PDF-lösennota, som innehåller detaljer om hur offret hackades och instruktioner om hur de ska kontakta dem via qTox messenger. Gänget ger offren 72 timmar på sig att svara och lyda deras lösensumma på 10 000 dollar i formen XMR (Monero).
Att sätta lösensumman till en mycket mer överkomlig summa är en annan taktik för att övertyga organisationen att betala den, utan att bry sig särskilt mycket. Trellix pekar på offer för Dark Power-gänget från hela världen, som drivits igenom den dubbla utpressningsmetoden som andra inom detta område.
