{"id":94636,"date":"2022-10-15T14:24:39","date_gmt":"2022-10-15T19:24:39","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/payloadbin-ransomware-allt-du-behover-veta\/"},"modified":"2022-10-15T14:24:39","modified_gmt":"2022-10-15T19:24:39","slug":"payloadbin-ransomware-allt-du-behover-veta","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/payloadbin-ransomware-allt-du-behover-veta\/","title":{"rendered":"PayloadBin Ransomware: Allt du beh\u00f6ver veta"},"content":{"rendered":"<div>\n<p>Cyberbrottslingar f\u00f6rs\u00f6ker alltid ligga steget f\u00f6re brottsbek\u00e4mpande och datas\u00e4kerhetsexperter, utveckla nya taktiker, finjustera befintlig skadlig programvara och komma p\u00e5 kreativa s\u00e4tt att tj\u00e4na pengar p\u00e5 sina aktiviteter.<\/p>\n<p>Under de senaste \u00e5ren har hackergrupper mest fokuserat p\u00e5 ransomware, som \u00e4r en typ av skadlig programvara som anv\u00e4nder kryptering f\u00f6r att l\u00e5sa offrets data tills en l\u00f6sensumma betalas.  \u00c5r 2021 d\u00f6k ett nytt ransomware-hot upp: PayloadBin.  S\u00e5 vad \u00e4r PayloadBin och hur kan du skydda dig mot det?<\/p>\n<h2 id=\"what-is-payloadbin-ransomware-and-how-does-it-work\"><span class=\"ez-toc-section\" id=\"Vad_ar_PayloadBin_Ransomware_och_hur_fungerar_det\"><\/span>  Vad \u00e4r PayloadBin Ransomware och hur fungerar det?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Liksom de flesta ransomware distribueras PayloadBin via e-post eller falska webbl\u00e4saruppdateringar.<\/p>\n<p>S\u00e5, till exempel, om en anst\u00e4lld i ett stort f\u00f6retag laddar ner och \u00f6ppnar en skadlig e-postbilaga sprids skadlig programvara genom hela n\u00e4tverket och krypterar alla tillg\u00e4ngliga filer.  Processen liknar skadliga webbl\u00e4saruppdateringar, som ibland kan visas p\u00e5 legitima webbplatser.<\/p>\n<p>N\u00e4r skadlig programvara har k\u00f6rts p\u00e5 offrets dator l\u00e5ser den filer, krypterar dem och l\u00e4gger till filtill\u00e4gget .PAYLOADBIN till varje fil.<\/p>\n<p>F\u00f6r att l\u00e5sa filer anv\u00e4nder PayloadBin en kombination av Advanced Encryption Standard (AES) och Rivest-Shamir-Adleman (RSA) krypteringsalgoritmer och genererar en unik nyckel f\u00f6r varje fil \u2013 detta \u00e4r den f\u00f6redragna krypteringsmetoden f\u00f6r de flesta cyberbrottslingar.<\/p>\n<p>N\u00e4r filerna \u00e4r krypterade l\u00e4mnas m\u00e5let med en l\u00f6sennota.  L\u00f6senbeloppet inneh\u00e5ller vanligtvis n\u00e5gon slags varning och en e-postadress (hackers anv\u00e4nder vanligtvis krypterade e-posttj\u00e4nster fr\u00e5n \u00e4nda till \u00e4nde), som offret uppmanas att anv\u00e4nda f\u00f6r att kontakta angriparna och skicka in l\u00f6sensumman.<\/p>\n<h2 id=\"who-is-behind-payloadbin-ransomware\"><span class=\"ez-toc-section\" id=\"Vem_ligger_bakom_PayloadBin_Ransomware\"><\/span>  Vem ligger bakom PayloadBin Ransomware?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure>\n<\/figure>\n<p>  Efter att ha brutit mot Metropolitan Police Department i Washington, DC, i b\u00f6rjan av 2021, sa hackergruppen Babuk att den skulle g\u00e5 bortom ransomware-attacker och ist\u00e4llet fokusera p\u00e5 datast\u00f6ld.<\/p>\n<p>I maj 2021 \u00e4ndrade Babuk namnet till \u201cnyttolastfack\u201d, och designade om sin webbplats f\u00f6r datal\u00e4ckor.  Detta fick m\u00e5nga att dra slutsatsen att PayloadBin i huvudsak var en omprofilering av Babuk Locker, en ransomware-variant som denna grupp har anv\u00e4nt f\u00f6r att rikta in sig p\u00e5 universitet, sjukhus och sm\u00e5f\u00f6retag.<\/p>\n<p>Enligt Bleeping Computer och flera cybers\u00e4kerhetsexperter visar en analys av PayloadBin att Evil Corp, och inte Babuk, ligger bakom ransomwaren.<\/p>\n<p>Evil Corp \u00e4r en av de mest framg\u00e5ngsrika hackergrupperna i v\u00e4rlden, efter att ha stulit hundratals miljoner fr\u00e5n f\u00f6retag, banker och finansiella institutioner \u00f6ver hela v\u00e4rlden.<\/p>\n<p>Det amerikanska justitiedepartementet anklagade 2019 Evil Corps p\u00e5st\u00e5dda ledare Maksim Yakubets, medan finansdepartementets kontor f\u00f6r kontroll av utl\u00e4ndska tillg\u00e5ngar (OFAC) utf\u00e4rdade sanktioner mot gruppen.<\/p>\n<p>Sanktionerna g\u00e4ller \u00e4ven alla enheter som betalar en l\u00f6sen eller deltar i betalningen, vilket har tvingat Evil Corp att byta namn.  Bleeping Computer, Fabian Wosar fr\u00e5n Emsisoft och Michael Gillespie fr\u00e5n ID Ransomware tror alla att PayloadBin bara \u00e4r Evil Corps senaste f\u00f6rs\u00f6k att undvika sanktioner.<\/p>\n<h2 id=\"how-to-protect-against-payloadbin-ransomware\"><span class=\"ez-toc-section\" id=\"Hur_man_skyddar_sig_mot_PayloadBin_Ransomware\"><\/span>  Hur man skyddar sig mot PayloadBin Ransomware<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den stora majoriteten av ransomware-g\u00e4ng, inklusive Evil Corp, riktar sig inte mot individer, utan snarare stora och medelstora organisationer.  Angripare utnyttjar dock ofta anst\u00e4lldas bristande kunskap f\u00f6r att distribuera skadlig programvara, vilket understryker vikten av cybers\u00e4kerhetsutbildning.<\/p>\n<p>N\u00e4r det g\u00e4ller cybers\u00e4kerhet i allm\u00e4nhet \u00e4r f\u00f6rebyggande helt avg\u00f6rande.  Det betyder att du aldrig ska klicka p\u00e5 misst\u00e4nkta l\u00e4nkar, \u00f6ppna bilagor fr\u00e5n ok\u00e4nda e-postadresser eller ladda ner en mjukvaruuppdatering utan att f\u00f6rst dubbelkolla om den \u00e4r legitim.<\/p>\n<p>F\u00f6r arbetsgivare och f\u00f6retag \u00e4r investeringar i robust cyberskydd en n\u00f6dv\u00e4ndighet, s\u00e4rskilt idag n\u00e4r miljontals arbetare har gjort vad som verkar vara en permanent \u00f6verg\u00e5ng till att arbeta hemifr\u00e5n, vilket uts\u00e4tter f\u00f6retag f\u00f6r ytterligare risker.<\/p>\n<p>\u00c4ven de b\u00e4sta f\u00f6rebyggande \u00e5tg\u00e4rderna kan misslyckas, s\u00e5 organisationer b\u00f6r str\u00e4va efter att regelbundet uppdatera programvara, anv\u00e4nda p\u00e5litlig teknik och ofta s\u00e4kerhetskopiera sina data och system om de vill skydda sig fr\u00e5n PayloadBin och annan liknande skadlig programvara.<\/p>\n<p>    <strong class=\"section-sub-title\">Om f\u00f6rfattaren<\/strong><\/p>\n<p>            <strong class=\"bio-title\">Damir Mujezinovic (18 artiklar publicerade)<br \/><\/strong><\/p>\n<p>Damir \u00e4r en frilansskribent och reporter vars arbete fokuserar p\u00e5 cybers\u00e4kerhet.  Utanf\u00f6r skrivandet tycker han om l\u00e4sning, musik och film.<\/p>\n<p>                            Mer fr\u00e5n Damir Mujezinovic<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Prenumerera_pa_vart_nyhetsbrev\"><\/span>Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>G\u00e5 med i v\u00e5rt nyhetsbrev f\u00f6r tekniska tips, recensioner, free e-b\u00f6cker och exklusiva erbjudanden!<\/p>\n<p>Klicka h\u00e4r f\u00f6r att prenumerera<\/p>\n<\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/payloadbin-ransomware-allt-du-behover-veta\/#Vad_ar_PayloadBin_Ransomware_och_hur_fungerar_det\" >Vad \u00e4r PayloadBin Ransomware och hur fungerar det?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/payloadbin-ransomware-allt-du-behover-veta\/#Vem_ligger_bakom_PayloadBin_Ransomware\" >Vem ligger bakom PayloadBin Ransomware?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/payloadbin-ransomware-allt-du-behover-veta\/#Hur_man_skyddar_sig_mot_PayloadBin_Ransomware\" >Hur man skyddar sig mot PayloadBin Ransomware<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/payloadbin-ransomware-allt-du-behover-veta\/#Prenumerera_pa_vart_nyhetsbrev\" >Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Cyberbrottslingar f\u00f6rs\u00f6ker alltid ligga steget f\u00f6re brottsbek\u00e4mpande och datas\u00e4kerhetsexperter, utveckla nya taktiker, finjustera befintlig skadlig programvara och komma p\u00e5 kreativa s\u00e4tt att tj\u00e4na pengar p\u00e5 sina aktiviteter. Under de senaste \u00e5ren har hackergrupper mest fokuserat p\u00e5 ransomware, som \u00e4r en typ av skadlig programvara som anv\u00e4nder kryptering f\u00f6r att l\u00e5sa offrets data tills en l\u00f6sensumma [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":94637,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[1558,1559,46340,27755,1560],"class_list":["post-94636","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-allt","tag-behover","tag-payloadbin","tag-ransomware","tag-veta"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/94636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=94636"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/94636\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/94637"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=94636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=94636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=94636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}