8Base は 2022 年に初めて出現したランサムウェアグループですが、2023 年には活動を強化し、手法を大幅に改良しました。 このマルウェアは暗号化ランサムウェアとして始まりましたが、その後、攻撃において複数の恐喝を実行するように進化しました。 このマルウェアは Phobos および関連グループのマルウェアと非常に類似していますが、異なるグループ間の正式な関係は知られていません。
通常、8Base マルウェアは、フィッシング メールや初期アクセス ブローカーを介してターゲット環境に足場を築きます。 これらは、フィッシング、資格情報の侵害、脆弱性の強要など、何らかの手段で企業のネットワークへのアクセス権を取得し、そのアクセス権をダーク ウェブ上の他のサイバー犯罪者に販売するサイバー犯罪者です。
8Base は、コンピュータに感染すると、データの暗号化と盗難の両方を行う二重の恐喝型ランサムウェアとして機能します。 まず、システムに接続されているすべてのドライブを列挙し、その中のデータファイルを識別します。 これらのファイルは、CBC モードで AES-256 を使用して暗号化され、.8base それらに添付された拡張機能。
このマルウェアは、検出を回避し、永続性を追加し、データの回復を防ぐためにさまざまな手段を使用します。 たとえば、次のような手法があります。
マルウェアはデータを暗号化するだけでなく、感染したマシンからデータを盗もうとします。 データの暗号化と抽出が完了すると、マルウェアは感染したデバイスの所有者に身代金を要求します。
身代金の要求が提示された後、会社は身代金を支払って暗号化されたファイルへのアクセスを復元することを選択できます。 そうでない場合は、二重の恐喝行為が始まり、8Base ランサムウェア グループは、組織が支払いを拒否し続ける場合、会社のシステムから盗んだ機密情報を公開すると脅迫します。 このデータ侵害は、組織に重大な風評被害をもたらす可能性があり、顧客データを適切に保護できなかったため、規制上の罰則が科せられる可能性があります。
8Base ランサムウェア グループは、金融、製造、IT、医療など、さまざまな業界の企業を標的にしています。 一般的に、ターゲットは中小企業(SMB)であり、主に米国、ブラジル、英国に拠点を置いています。
ランサムウェア攻撃は組織に損害と損害コストをもたらす可能性があります。 8Base やその他のランサムウェア攻撃から保護するためのベスト プラクティスは次のとおりです。
ランサムウェアの脅威を管理する唯一の効果的な手段は予防です。 ランサムウェアがデータの暗号化や流出を開始すると、すでに被害は発生しています。 ランサムウェア攻撃を防止し、組織への潜在的なコストを排除する方法の詳細については、 「CISO によるランサムウェア防止ガイド」を参照してください。
チェック・ポイントのHarmony Endpointさまざまなセキュリティの脅威に対する保護を提供します。 これには、強力なランサムウェア対策保護のほか、さまざまな種類のマルウェアの検出とブロックが含まれます。 Harmony Endpoint の詳細と、それが貴社にどのようなメリットをもたらすかを知るには、今すぐ無料デモにサインアップしてください。