Nová ransomwarová skupina Funksec využívá umělou inteligenci a spolupracuje s konkurencí

V kyberprostoru se objevil hráč, který není žádným nováčem. Ransomwarová skupina Funksec, která se vynořila koncem loňského roku, už stihla způsobit pořádný rozruch. V prosinci zveřejnila seznam více než 85 údajných obětí svých útoků, čímž překonala všechny konkurenční skupiny.

Zajímavé je, že Funksec volí poněkud netradiční přístup. Požaduje totiž výrazně nižší výkupné než je v tomto „odvětví“ běžné – někdy jen 10 000 dolarů (cca 250 000 Kč). Ukradená data navíc prodává třetím stranám za snížené ceny. To vyvolává otázky o skutečných motivech skupiny.

Obrázek: Nová ransomwarová skupina Funksec využívá umělou inteligenci a spolupracuje s konkurencí

Ransomware je nebezpečnou hrozbou, která v nedávné době potrápila např. slovenský katastr, který ani po měsíci není plně v provozu. Zdroj: Freepik

Naše analýza naznačuje, že skutečný počet obětí může být ve skutečnosti nižší,“ upozorňuje Peter Kovalčík, regionální ředitel Security Engineer Eastern Europe ze společnosti Check Point Software Technologies. „Většinu hlavních operací totiž provádějí pravděpodobně nezkušení hackeři s podporou umělé inteligence.

Ransomware jako služba

Funksec se netají tím, že nabízí své služby formou RaaS (ransomware jako služba). Kromě samotného ransomwaru, který je podle tvrzení skupiny obtížně detekovatelný antivirovými programy, nabízí i další nástroje typické pro hacktivistické skupiny. Při bližším zkoumání se však ukazuje, že za vývojem ransomwaru stojí spíše nezkušený hacker – většina verzí byla nahrána z Alžírska.

Co je znepokojivé, Funksec začal navazovat partnerství s dalšími kyberzločineckými skupinami. Nedávno oznámil spolupráci se skupinou Fsociety, která má na svědomí útoky na organizace ve Spojených státech, Kanadě a na Tchaj-wanu. Fsociety používá vlastní ransomware Flocker a na rozdíl od Funksec nezveřejňuje plná jména svých obětí.

Obrázek: Nová ransomwarová skupina Funksec využívá umělou inteligenci a spolupracuje s konkurencí

Funksec se chlubí značnými úspěchy. Podle odborníků však tvůrci ransomwaru trošku přehání. Foto: Se souhlasem Check Point

Takováto spolupráce mezi ransomwarovými skupinami může výrazně zvýšit nebezpečnost jejich útoků. Sdílením zdrojů, znalostí a infrastruktury mohou vyvinout sofistikovanější metody a vytvářet obtížněji odhalitelné hrozby.

Organizace by proto měly dbát na komplexní zabezpečení svých systémů, sledovat nejnovější bezpečnostní hrozby a podporovat mezinárodní spolupráci v boji proti kyberzločinu.

Zdroj: TZ Check Point

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Zařízení společnosti Aircela stojí na ověřené vědě, není však efektivní. Alespoň zatím ne.
Pohonné hmoty bez fosilních paliv? Chytré zařízení přeměňuje oxid uhličitý na benzín
Čínští vědci vyřešili slabinu nositelné elektroniky. Nový AI superčip může změnit celý trh
Na této sociální síti jsou lidé zakázáni. AI agenti tam mezitím založili církev a chtějí vlastní jazyk
Obrázek: O2 má podle testů nejlepší mobilní síť v Česku
O2 má podle testů nejlepší mobilní síť v Česku
Změňte si svůj trapný e-mail ze střední školy, Gmail to konečně umožní
Vybere si každý, i s nízkým rozpočtem. Vybrali jsme nejzajímavější herní notebooky
Češi, pozor na falešné e-shopy, bazary a podvodné SMS. Jak na bezpečné vánoční nákupy?
Recenze AI překladače Timekettle W4: Zkusili jsme mluvit česky v Číně a fungovalo to