Akira mengekstrak berjuta-juta dolar daripada 250 syarikat apabila krisis perisian tebusan semakin mendalam.
Kumpulan perisian tebusan yang baru muncul bernama Akira telah menarik perhatian organisasi terkenal di seluruh dunia. mengumpul hampir 42 juta yuan wang tebusan.
Siasatan yang diketuai oleh FBI mendedahkan bahawa Akira telah secara aktif menyasarkan perniagaan dan infrastruktur kritikal di Amerika Utara, Eropah dan Australia sejak Mac 2023. Akira ransomware, yang pada mulanya hanya menyasarkan sistem Windows, mengembangkan skop ancamannya selepas FBI menemui versi Linuxnya.
Krisis Akira Ransomware
Untuk memerangi ancaman yang semakin meningkat ini, FBI, Agensi Keselamatan Siber dan Infrastruktur (CISA), Pusat Jenayah Siber Eropah (EC3) Europol dan Pusat Keselamatan Siber Kebangsaan Belanda (NCSC-NL) bersama-sama mengeluarkan Laporan Nasihat Keselamatan siber (CSA). ) untuk meningkatkan kesedaran dan mengurangkan kemungkinan risiko masa depan daripada Akira.
"Versi awal varian ransomware Akira telah ditulis dalam C++, dengan fail yang disulitkan mempunyai sambungan .akira; namun, bermula pada Ogos 2023, beberapa serangan Akira mula menggunakan Megazord, menggunakan kod berasaskan Rust dengan fail sambungan .powerranges disulitkan. Pelakon ancaman Akira terus menggunakan Megazord dan Akira secara bergantian, termasuk Akira_v2, seperti yang ditentukan oleh penyiasatan pihak ketiga yang dipercayai.”
Akira baru-baru ini melancarkan serangan ransomware terhadap Nissan Oceania dan Universiti Stanford. Nissan Oceania melaporkan bahawa data 100,000 orang telah terjejas pada Mac, manakala Universiti Stanford bulan lalu mendedahkan insiden keselamatan yang menjejaskan 27,000 orang, kedua-duanya berkaitan dengan Akira.
Aktor ancaman ini dikenali kerana menggunakan strategi pemerasan dwi di mana mereka menyulitkan sistem selepas mencuri data.
Nota tebusan menyediakan setiap syarikat yang terjejas dengan kod unik dan URL .onion untuk menghubungi mereka. Mereka tidak menuntut wang tebusan atau butiran pembayaran pada rangkaian yang digodam mereka hanya mendedahkan maklumat ini jika mangsa secara proaktif menghubungi mereka.
Pembayaran adalah melalui Bitcoin ke alamat yang mereka berikan. Menurut kenyataan rasmi FBI, entiti ini malah mengancam untuk menerbitkan data yang dicuri pada rangkaian Tor dan kadangkala secara proaktif menghubungi syarikat yang terjejas.
Kebangkitan semula perisian tebusan
Ransomware membuat kemunculan semula pada tahun 2023, melibatkan pembayaran melebihi $1 bilion, rekod tertinggi.
Pertukaran berpusat dan perkhidmatan pencampuran telah menjadi tempat utama untuk mencuci dana yang diperoleh secara haram ini dan menguasai saluran perdagangan. Namun, perkhidmatan pengubahan wang haram baharu seperti jambatan dan pertukaran segera mengekalkan pertumbuhan kukuh sepanjang tahun.
Atas ialah kandungan terperinci Perisian tebusan Akira: FBI dan Europol membunyikan amaran lebih $42 juta dalam kerugian. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!