Black Basta: за кулисами цифрового шантажа

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
852
Реакции
202
Посетить сайт
Почему угрозы становятся глобальными и масштабными.
basta.jpg

Qualys опубликовала отчет с показателями компрометации (IOC)

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Группировка Black Basta, занимающаяся вымогательством, впервые была зафиксирована в апреле 2022 года. Она использует модель вымогательства как услугу (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-as-a-Service, RaaS) и известна своей тактикой двойного вымогательства, когда жертва должна заплатить не только за восстановление данных, но и за их нераспространение. На ранних стадиях действия Black Basta демонстрировали сходство с методами другой известной группировки — Conti.

Black Basta оказала влияние на многие отрасли, включая критически важные инфраструктуры в Северной Америке, Европе и Австралии. По данным на сегодняшний день, от атак пострадало более 500 организаций по всему миру. Первоначальный доступ злоумышленники получают с помощью стандартных методов, таких как фишинг, Qakbot, Cobalt Strike и эксплуатация известных уязвимостей. Войдя в сеть, злоумышленники перемещаются по ней, исследуя важные системы и данные, прежде чем активировать шифровальщик. По ряду признаков действия Black Basta связаны с группировкой FIN7, что подтверждается использованием схожих инструментов для обхода систем обнаружения угроз.

Black Basta активно использует различные инструменты, такие как Mimikatz, Cobalt Strike, PowerShell и другие легитимные программы, для осуществления своих атак. Они также эксплуатируют уязвимости, включая такие как ZeroLogon (CVE-2020-1472), PrintNightmare (CVE-2021-34527) и NoPac (CVE-2021-42287), что позволяет им получать привилегии администратора и перемещаться внутри сети.

Атаки Black Basta обычно начинаются с рассылки фишинговых писем, содержащих вредоносные файлы или ссылки. Одним из часто используемых инструментов является Qakbot, который после заражения устанавливает соединение с сервером управления и контроля (C2) для загрузки дополнительных вредоносных программ, таких как SystemBC или Cobalt Strike, а также легитимных инструментов для удаленного управления. Злоумышленники используют такие инструменты, как RClone и WinSCP, для кражи данных, после чего на устройствах жертвы разворачивается шифровальщик Black Basta.

Особенностью атак Black Basta является использование алгоритма шифрования ChaCha20, ключ которого дополнительно шифруется с использованием RSA-4096, что затрудняет восстановление данных без участия злоумышленников. После шифрования данных на компьютере жертвы изменяется фон рабочего стола, добавляются инструкции с требованием выкупа, а также файлы «readme.txt» или «instructions_read_me.txt» с подробностями о том, как можно вернуть доступ к данным.

Black Basta активно использует двойное вымогательство: сначала крадёт данные, а затем шифрует их, угрожая опубликовать конфиденциальную информацию в случае отказа от оплаты выкупа.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Обманутые старики и пропавшие миллионы: член группировки Black Axe осужден на 10 лет тюрьмы Новости в сети 0
A Куплю Требуется Black Траффик с Google Ads и др. Трафик, загрузки, инсталлы, iframe 1
PaymentBM Анонимная платежная система - Black Money Финансы - биллинги, банки, кошельки, логи 9
АнАлЬнАя ЧуПаКаБрА Слив мануала по BLACK RESELL Другое 4
J Оформлю карты Tinkoff Black на левые данные за 10 мин . цена 3к . Карты/CC/Банки/Enroll 1
N Black PR. SERM. Информационные войны Ищу работу. Предлагаю свои услуги. 0
1 Просто ради интереса как много людей здесь слушает Black metal или DSBM? Видео/Музыка 3
F Black resell, Продажа поддельных брендовых вещей. Способы заработка 13
grilder BLACK TRAFFIC - [ забанить сайт конкуренту ] Ищу работу. Предлагаю свои услуги. 4
O Продам Black Resell | РЕПЛИКИ НЕ ХУЖЕ ОРИГИНАЛА. Все что не подошло по разделу 1
F Black Star Burger булки на халяву Другое 0
M CobianRAT v1 0 20 0 Black Spam/DDOS/Malware 23
Support81 BingX: как потерять более $44 млн за один день Новости в сети 0
Support81 Биржа Indodax лишилась $22 млн за одно утро Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Мифы о нейтралитете платформ: Как Telegram оказался под прицелом за пособничество преступлениям Новости в сети 0
Support81 В Москве хакера приговорили к 6 годам за кражу из банков свыше 168 млн рублей Новости в сети 3
Support81 Шантаж и обвинения: белые хакеры борются с Kraken за $3 млн Новости в сети 0
Support81 5 миллионов сайтов на грани взлома из-за LiteSpeed Cache Новости в сети 0
Support81 Tusk: русскоязычные хакеры охотятся за криптовалютой по всему миру Новости в сети 0
Support81 CryptoCore: за кулисами аферы на $5,4 млн Новости в сети 0
Support81 Шестеро против мира: кто стоит за 50% кибератак Новости в сети 0
Support81 100 лет тюрьмы за рекламу: создатель Reveton и Ransom Cartel ожидает приговор Новости в сети 0
AuntRoza Продам Найду ВАШ запрос в своих базах | 6.1kkk строк | Низкие цены | Безлимит за 120$ Все что не подошло по разделу 0
Support81 Рекламная доза: кто стоит за PR-акциями лидера наркоторговли в России Новости в сети 0
Support81 Расплата за обман: чит-программа EvolvedAim жестоко наказала нечестных игроков в Tarkov Новости в сети 0
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
turbion0 Мошенники выдали себя за службу поддержки Coinbase и украли $1,7 млн Новости в сети 0
Support81 Кара за Сирию: хакеры парализуют критическую инфраструктуру Турции Новости в сети 0
Support81 Эксплоит за несколько часов: как работает элитная киберармия Китая Новости в сети 0
Support81 CloudSorcerer: хакеры шпионят за российскими чиновниками через Microsoft Graph, Yandex Cloud и Dropbox Новости в сети 0
Support81 0day-эксплойт для Chrome выставлен на продажу за $1 000 000 Новости в сети 0
Support81 Битва за биты: ReaverBits против российского киберпространства Новости в сети 1
Support81 Прецедент для России: прокуратура Ленобласти взыскивает деньги с оператора за дистанционное мошенничество Новости в сети 0
turbion0 Мошенники придумали новую схему обмана через посылки из-за рубежа Новости в сети 0
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
Support81 Бывший сотрудник оборонного предприятия РФ арестован за уничтожение данных и срыв госзаказа Новости в сети 0
Support81 Ответственность за атаку на СДЭК взяла на себя хак-группа Head Mare Новости в сети 1
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
Support81 Более 300 кибератак за 3 месяца: Sapphire Werewolf нацелилась на важнейшие сектора России Новости в сети 0
E Кто может выводить акк UK за 30%? Вопросы и интересы 1
Support81 Уничтожение устройств и слежка за клиентами: как Samsung борется с «левыми» запчастями Новости в сети 0
Support81 Режим бога за $1,5 млн: поддельные копии Pegasus заполонили Telegram Новости в сети 0
Support81 $25 миллионов за 12 секунд: выпускники престижного вуза ограбили трейдеров Ethereum Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
Support81 Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность Новости в сети 0
Support81 США объявили награду в $10 млн за информацию о россиянине Хорошеве Новости в сети 0
U Получай деньги за простые задания онлайн Способы заработка 0

Название темы