Введение
Ландшафт программ-вымогателей стремительно развивается, и злоумышленники постоянно совершенствуют свои методы, чтобы обойти средства защиты. Одна из тревожных тенденций — использование проверенных инструментов, таких как BitLocker от Microsoft, в качестве оружия. Изначально разработанный для защиты конфиденциальных данных посредством шифрования, BitLocker теперь используется киберпреступниками для вымогательства, превращая актив безопасности в серьёзную угрозу.
В этом блоге мы расскажем, как BitLocker используется не по назначению вымогателей схемы, что делает эту тактику настолько опасной и как эффективно защитить свои системы.
Что iBitLocker и why aзлоупотребляют ли этим киберпреступники?
BitLocker — это встроенная в операционные системы Windows функция шифрования, предназначенная для защиты данных путём их кодирования в формат, недоступный без ключа восстановления. Эта функция разработана для защиты информации от несанкционированного доступа, особенно в таких ситуациях, как кража устройства.
К сожалению, злоумышленники нашли способ злоупотребить этим, в общем-то, полезным инструментом. Получив административный доступ, они используют BitLocker, чтобы блокировать пользователям доступ к их собственным системам или критически важным файлам, требуя выкуп в обмен на ключ восстановления. Эта стратегия фактически использует доверенные технологии в качестве оружия, что делает обнаружение и предотвращение атак особенно сложными.
Как BitLocker is used в Ransomware:
- Проникновение в сеть: Киберпреступники обычно взламывают сети, используя распространённые векторы атак, такие как фишинг, слабые учётные данные или использование неисправленных уязвимостей. Проникнув в систему, они повышают свои права доступа, чтобы получить полный административный контроль.
- Использование шифрования BitLocker: Имея права администратора, злоумышленники активируют BitLocker для шифрования важных файлов, каталогов или даже целых дисков. Это действие полностью блокирует доступ законных пользователей к своим данным.
- Жертвы вымогательства: Затем злоумышленники требуют выкуп, обещая взамен ключ восстановления. Учитывая надёжное шифрование BitLocker, жертвам часто приходится выбирать: заплатить выкуп или рисковать безвозвратной потерей данных. Ниже приведены примеры записок с требованием выкупа, оставленных злоумышленниками на заражённых системах и дисках.
Выкуп записка: В пострадавших каталогах создается текстовый файл, содержащий инструкции по уплате выкупа и контактные данные.



Почему эта атака Стратегия работает так хорошо?
- Законное использование инструментов: Используя встроенную функцию, такую как BitLocker, злоумышленники избегают использования вредоносного программного обеспечения, которое может быть обнаружено обычными антивирусными инструментами.
- Практически невзламываемое шифрование: Надежность шифрования BitLocker, разработанная для защищать данные от несанкционированного доступа, по иронии судьбы, это делает его идеальным инструментом для вымогательства, если использовать его злонамеренно.
- Снижение риска обнаружения: Традиционные программы-вымогатели часто используют пользовательские исполняемые файлы, которые легче обнаружить. Использование собственных инструментов минимизирует цифровой «след» атаки, снижая вероятность её раннего обнаружения.
Как защитить свои системы: Seqrite
Seqriteпередовые решения в области безопасности Разработаны для противодействия различным методам программ-вымогателей, в том числе использующим легитимные инструменты. Вот как вы можете проактивно защитить свои системы:
- Ограничить административные привилегии: Ограничьте права администратора только тем, кому они действительно нужны. Если ограничить доступ, даже если злоумышленники взломают вашу систему, они столкнутся с трудностями при реализации программ-вымогателей, требующих прав администратора.
- Внедрите многофакторную аутентификацию (MFA): Защитите учетные записи пользователей с помощью дополнительного уровня проверки, чтобы предотвратить несанкционированный доступ, даже если пароли скомпрометированы.
- Оставаться в курсе: Регулярно обновляйте свои операционные системы и программное обеспечение, включая решения по безопасности, такие как Seqrite Endpoint Protection. Регулярное обновление и установка обновлений систем снижает подверженность известным уязвимостям.
- Поддерживайте автономное резервное копирование: Регулярно создавайте резервные копии важных данных на автономных устройствах хранения. Это обеспечит вам запасной вариант на случай атак с использованием шифрования и избавит от необходимости платить выкуп.
- Кредитное плечо Seqrite: Благодаря специализированным модулям, таким как защита от программ-вымогателей и многоуровневая защита, система может быть оснащена такими функциями, как защита от программ-вымогателей и многоуровневая защита. Seqrite Endpoint Protection может обнаруживать аномальную активность шифрования, останавливая программы-вымогатели на ранней стадии.
Заключение
Неправомерное использование BitLocker является ярким напоминанием о том, как киберпреступники адаптируют законные инструменты для вредоносных целей, расширяя границы традиционных стратегий программ-вымогателей.
Внедрив надежное решение по безопасности, соблюдая правила кибергигиены и применяя многоуровневую стратегию защиты, отдельные лица и организации могут свести к минимуму риск стать жертвой подобных атак.
Авторы
Умар Хан А.
Нирадж Лазарус Макасаре
Диксит Ашокбхай Панчал
Сумит Патил
Матин Тадви



