În aceste campanii cu ținte directe și clare, atacatorii nu doar amenință că vor cripta datele, ci și că vor publica informații confidențiale online.
Această tendință a fost observată de cercetătorii Kaspersky, într-o analiză recentă a două familii de ransomware importante: Ragnar Locker și Egregor.
Egregor este mult mai nou decât Ragnar Locker – a fost descoperit pentru prima dată în septembrie.
Mai nou, procesul de extorcare se bazează pe publicarea în mediul online a datelor confidențiale.
Până când ransomware-ul este implementat efectiv, atacatorul a efectuat deja o recunoaștere a rețelei, a identificat datele confidențiale și le-a exfiltrat.
Persons:
Ragnar Locker, Maze, Fedor
Organizations:
Kaspersky, Kaspersky ., Windows
Locations:
Statele Unite, America de Nord, Europa, APAC, America Latină, GReAT