O ransomware é uma das maiores ameaças à segurança cibernética empresarial e continua a crescer. Somente no terceiro trimestre de 2020, os ataques de ransomware aumentaram 50% em todo o mundo em comparação com o trimestre anterior. Um dos maiores impulsionadores do sucesso contínuo do ransomwareé a adoção do Ransomware como serviço (RaaS), um modelo de distribuição ransomware semelhante às ofertas “como serviço” baseadas em nuvem, onde um provedor mantém infraestrutura ou serviços e vende acesso a eles. para clientes.
In the RaaS economy, the service provided is the infrastructure required to perform a ransomware attack. RaaS operators maintain the ransomware malware, offer a payment portal for victims, and may provide the “customer service” that victims might need (since many ransoms are demanded in Bitcoin or other cryptocurrencies). Their affiliates are responsible for spreading the ransomware, and any ransoms paid are split between the operators and the affiliate (typically with the operator receiving 30-40%).
Esse acordo oferece benefícios para ambos os lados do acordo. A operadora ganha uma escala que provavelmente não conseguirá alcançar internamente e pode se concentrar na manutenção da infraestrutura de back-end. O afiliado, por outro lado, recebe acesso ao ransomware e à sua infraestrutura de back-end e pode concentrar sua atenção na infiltração na rede e na infecção de computadores.
Essa capacidade de especialização é um grande benefício para os cibercriminosos, já que poucos conseguem desenvolver malware e penetrar na rede. O modelo RaaS é uma das principais razões pelas quais os ataques de ransomware têm conseguido continuar a crescer de forma constante nos últimos anos.
Muitos dos maiores nomes do ransomware também são os principais operadores de RaaS. Algumas das variantes RaaS mais prolíficas e perigosas incluem:
Estas são apenas algumas das variantes de ransomware que utilizam o modelo RaaS. Muitos outros grupos de ransomware também trabalham com afiliados. No entanto, a escala e o sucesso destes grupos de ransomware significam que eles têm a capacidade de atrair especialistas para espalhar o seu malware.
O ataque de ransomware continua a crescer e o RaaS significa que os cibercriminosos podem se especializar como autores de malware ou especialistas em penetração de rede. As organizações devem implantar soluções de Segurança de endpoint capazes de detectar e remediar infecções de ransomware antes que arquivos críticos sejam criptografados.
Check Point SandBlast Agent provides comprehensive endpoint security protections. It incorporates a wide range of anti-ransomware functionality, including:
Ransomware protection should be part of any organization’s security strategy, and SandBlast Agent provides peace of mind in the face of the ransomware threat. To learn more about SandBlast Agent and its capabilities, check out this solution brief. You’re also welcome to request a personalized demo to discuss how Check Point can help to improve your organization’s ransomware defenses.