Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Group-IB раскрыли новые детали о хакерской группировке Cicada3301, работающей по моденли вымогатели-как услуга

21/10/24

 

hack134-Oct-21-2024-08-42-35-9129-AM

Исследователей в сфере кибербезопасности из Group-IB раскрыли новые детали о хакерской группировке Cicada3301, функционирующей по RaaS-модели. Специалистам удалось получить доступ к панели аффилиатов этой кибербанды в даркнете, что позволило им проанализировать все её внутренние процессы.

Group-IB установила контакт с Cicada3301 через киберфорум RAMP, воспользовавшись мессенджером Tox, после того как злоумышленники разместили объявление о наборе новых партнёров в свою программу аффилиатов, пишет Securitylab.

Cicada3301 впервые была обнаружена в июне 2024 года. Исследователи обнаружили сходство исходного кода этой группы с уже неактивной группой ALPHV/BlackCat. По данным Group-IB, атаки Cicada3301 затронули уже не менее 30 организаций, преимущественно в критически важных отраслях США и Великобритании.

Вредоносное ПО группы создано на языке Rust и поддерживает несколько платформ. Оно может поражать устройства на Windows и различных дистрибутивах Linux, таких как Ubuntu, Debian, CentOS, SUSE и другие, а также системы ESXi и NAS.

Cicada3301 использует стандартные методы вымогательских атак — шифрование файлов, отключение виртуальных машин, завершение процессов, удаление теневых копий и шифрование сетевых ресурсов. Это позволяет максимально затруднить восстановление систем и увеличить давление на жертв.

Особенностью группы является аффилиатная программа, привлекающая пентестеров и брокеров доступа. За участие партнёрам предлагается 20% комиссии и доступ к веб-панели с обширными функциями. Панель включает разделы для добавления жертв, ведения переговоров и управления учётной записью аффилиата.

Для шифрования данных Cicada3301 использует комбинацию алгоритмов ChaCha20 и RSA, а также активно применяет тактику эксфильтрации данных перед их шифрованием, чтобы усилить давление на пострадавших.

По мнению экспертов, Cicada3301 стала одной из самых продвинутых угроз на современном рынке вымогательского ПО. Её подходы и инструменты делают атаки точными и разрушительными, что превращает группировку в значительную угрозу для организаций по всему миру.

Темы:УгрозыGroup-IBBlack Catвымогатели-как-услуга
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Ransomware как услуга: готовая инфраструктура заработка на ваших данных
    Дмитрий Калинин, Продакт-менеджер компании DSSL
    Киберугрозы становятся все более изощренными. Одной из самых опасных является Ransomware-as-a-Service (RaaS) – по сути предоставление программы-вымогателя в аренду. Эта услуга позволяет даже неопытным хакерам зарабатывать на похищении данных, предоставляя им доступ к мощным инструментам для шифрования и вымогательства.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Unified Risk Platform для проактивной защиты от атак
    Выявление и предотвращение сложных целевых атак, мошенничества, утечек, незаконного использования интеллектуальной собственности и бренда
  • Threat Intelligence выходит на новый уровень
    Дмитрий Волков, Технический директор, руководитель департамента Threat Intelligence & Attribution, сооснователь Group-IB
    Когда вы сталкиваетесь с реальной угрозой, нужен ответ важный вопрос: кто вас атакует и с помощью чего?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...