Come Ryuk attacca le sue vittime?
Il ransomware denominato Ryuk ransomware funziona crittografando i dati importanti disponibili sulla rete. Gli aggressori forniscono quindi la chiave di decrittazione agli utenti in cambio di un riscatto in criptovaluta .
Gli aggressori di solito mirano ad hackerare quante più macchine possibile, ma Ryuk ransomware funziona in un modo unico. Il modo in cui gli hacker si preparano per l’attacco rende l’attacco raro e unico nella sua natura.
Il trojan trickbot viene installato per la prima volta sul sistema. Il trojan mira fondamentalmente a rimanere nel sistema per periodi di tempo più lunghi. La rete organizzativa viene mappata nel passaggio successivo e ora gli aggressori possono rubare le credenziali compromettendo la rete.
Ora una delle due note ransomware standard viene inviata al sistema della vittima subito dopo aver compromesso il sistema. La società target viene gentilmente consigliata tramite la richiesta di riscatto di decrittografare i propri sistemi pagando un importo di riscatto specifico in Bitcoin .
Il messaggio minaccia inoltre le vittime di distruggere tutti i file se non riescono a pagare il riscatto. Infine, un’e-mail di contatto e un indirizzo di portafoglio Bitcoin vengono condivisi con le vittime.
Se la vittima ignora il primo messaggio di riscatto, la seconda richiesta di riscatto viene inviata alla vittima che la minaccia delle conseguenze. Vale la pena ricordare che il nuovo ransomware è allarmante per gli utenti e potrebbe costringerli a pagare il ransomware.
All’importo da pagare ogni giorno che passa viene aggiunto mezzo Bitcoin. L’importo da pagare è stimato in circa $ 224.000.
Gli aggressori devono avere un’idea chiara delle condizioni finanziarie della rete di destinazione prima di lanciare l’attacco. Il motivo principale dietro all’impianto di Ryuk nei sistemi target è l’identificazione dei computer e dei set di dati più importanti.
Gli esperti non hanno ancora idea dell’origine di Ryuk. Alcuni degli aggressori affermano che provenga dalla Russia, mentre altri ritengono che sia originario della Corea del Nord.