Le FBI américain a publié hier une alerte flash à tous ses partenaires privés concernant la montée en puissance du groupe de ransomware Ragnar Locker. Le gang malveillant a précédemment ciblé plusieurs entreprises de haut niveau, comme décrit par le FBI et exige un montant exorbitant de rançon. L'alerte inclut IOC pour détecter et protéger contre les attaques de Ragnar Locker.
Uprising Ragnar Locker Ransomware
Le ransomware Ragnar a été présenté comme l'un des groupes les plus difficiles à combattre car il suit de nouvelles techniques pour échapper à la détection et utilise des moyens intelligents pour chiffrer les systèmes. L’alerte du FBI américain publiée hier en dit autant. L'alerte flash MU-000140-MW note comment ce gang malveillant attaque toute entreprise, se propage latéralement et crypte les systèmes.
société d'énergie EDP qui a été victime du ransomware Ragnar en avril.
On dit qu'il cible activement les entreprises dans les domaines des services cloud, des communications, de la construction, des voyages et des logiciels d'entreprise. Les auteurs de menaces déploient manuellement leurs charges utiles de ransomware après avoir accédé au système ciblé. Cela leur permet de rechercher les sauvegardes, les réseaux connectés au système compromis.
De plus, il changera les méthodes de vidage des charges utiles pour échapper à la détection et tuera ces services gérés par les fournisseurs de services gérés – le tout pour accéder à distance au système cible. Après avoir compromis, son logiciel malveillant ajoute l'extension « RGNR_ » partout.
En outre, il est capable de supprimer des notes de ransomware personnalisées et dispose d'une clé de chiffrement RSA-2048 . Enfin, il a créé son propre portail de fuite de données dans le dark web, qui répertorie toutes les victimes et menace de divulguer leurs données si elles ne paient pas. L'alerte contient tous les Indicateurs de compromis à détecter et les mesures de protection contre le ransomware Ragnar Locker.