skadevare
Dette utpressingsviruset gir deg flere problemer enn bare kryptering
Har fatal feil som sletter filer, sier sikkerhetsforskere.
Utpressingsvirus er allerede skadelige nok, men nå har det dukket opp en variant som gjør mer enn å bare kryptere filene på offerets system.
Sikkerhetsselskapet Check Point Research rapporterer at de har oppdaget et nytt utpressingsvirus døpt «Vect 2.0», som kommer med en ekstra skadelig egenskap.
Vect 2.0 har ifølge forskerne en fatal, teknisk feil som fører til at større filer på offerets maskin simpelthen slettes på en uopprettelig måte – uten at dette altså er intensjonen. Forskerne mener slettingen forårsakes av en feil i krypteringsimplementeringen.
Skadevare-som-tjeneste
Feilen skal være til stede i samtlige av skadevarens versjoner, som for ordens skyld rammer både Linux- og Windows-plattformene. Forskerne sier det er filer over 128 kilobyte som slettes av programvaren, som betyr at alle filer som inneholder meningsfulle data er omfattet.
Dermed er skadevaren essensielt et såkalt «wiper»-program, en kategori av skadevare som er designet for å slette filer og ødelegge systemer og nettverk.
Dette er for øvrig ikke første gangen vi har sett eksempler på denne typen feil. Digi har tidligere fortalt om et utpressingsvirus, trolig utviklet ved hjelp av kunstig intelligens, som permanent låser filene uten mulighet for å låse dem opp igjen.
Vect er en ny skadevare som først ble registrert så sent som i desember, og den tilbys som en såkalt skadevare-som-tjeneste, som betyr at den tilbys som en abonnementsbasert pakkeløsning som gjør angrepene enkle å utføre også for dem uten teknisk ekspertise.
Som Check Point understreker, har skadevarens feil den konsekvensen at det er ikke er noe vits i å betale løsepengene.
Har rammet Norden
– Ofre som betaler løsepengene, kan ikke få en fungerende dekrypterer for de største filene sine, ikke på grunn av bedrag fra operatørene, men fordi informasjonen som kreves for dekryptering, ble uopprettelig ødelagt i det øyeblikket krypteringen fant sted, skriver forskerne.
Ifølge sikkerhetsselskapet Level Blue, som også omtaler Vect, har gruppen bak skadevaren publisert en liste over 25 ofre så langt – primært i teknologisektoren. USA er hardest rammet, men det finnes også ofre i EU-regionen, inkludert Finland – noe som betyr at også norske breddegrader ligger innenfor nedslagsfeltet.
25 ofre er riktignok ikke mye, men gruppen er altså ennå i startgropen. I tillegg hevder gruppen selv på undergrunnsfora at de har en liste på ytterligere 300 ofre som ikke er offentliggjort.
Som både Level Blue og Check Point påpeker, har gruppen bak Vect inngått partnerskap med TeamPCP, en sofistikert hackergruppe som blant annet har utført flere forsyningskjedeangrep. De samarbeider også med BreachForums, et stort undergrunnsforum for cyberkriminalitet.
Ifølge forskerne tyder disse partnerskapene på at Vect-gruppen har høye ambisjoner og et betydelig skadepotensiale fremover.
– Disse partnerskapene med BreachForums og TeamPCP har gjort det mulig for gruppen å øke medlemsmassen sin, rette seg mot større aktører i forsyningskjeden og distribuere løsepengevirus i stor skala, noe som har ført til større påvirkning og forstyrrelser, skriver Level Blue.