Darkweb Ransomware Markt

Gepubliceerd op 6 augustus 2022 om 07:00

Macro-gebaseerde ransomware is overal verkrijgbaar tegen spotprijzen. Dit blijkt uit Venafi-onderzoek van 35 miljoen darkweb-URL's. Er zijn 475 webpagina's gevonden waarop geavanceerde ransomwareproducten en -diensten worden aangeboden. En bekende groepen die ‘ransomware-as-a-service’ agressief op de markt brengen. Hieruit blijkt dat ransomware een groot cyberrisico blijft.

35 miljoen darkweb URL's

Venafi en Forensic Pathways, een specialist in criminele inlichtingen, hebben tussen november 2021 en maart 2022 35 miljoen darkweb-URL's geanalyseerd van marktplaatsen en forums, met behulp van de Forensic Pathways Dark Search Engine.

87% van de ransomware op het darkweb is geleverd via kwaadaardige macro's om systemen gericht te infecteren. 30 ‘merken’ van ransomware zijn geïdentificeerd in marktplaatslijsten en forumdiscussies. Veel soorten ransomware die worden verkocht, zoals Babuk, GoldenEye, Darkside/BlackCat, Egregor, HiddenTear en WannaCry, zijn succesvol gebruikt.

Er wordt meer geld gevraagd en geboden voor bewezen ransomware. De duurste aanbieding was $ 1.262 voor een aangepaste versie van Darkside ransomware, gebruikt voor de beruchte Colonial Pipeline aanval in 2021. Broncodevermeldingen voor bekende ransomware zijn meestal duurder. De Babuk-broncode wordt verkocht voor $ 950 en de Paradise-broncode voor $ 593.

Darkside Ransomware Marketplace / Credit: Forensic Pathway, Venafi

Groot cyberrisico

"Ransomware blijft een groot cyberrisico voor elke organisatie", zegt Kevin Bocek, vice-president security strategy & threat intelligence bij Venafi. “De ransomware-aanval op Colonial Pipeline was zo ernstig dat men het beschouwde als een bedreiging voor de nationale veiligheid. President Biden werd hierdoor gedwongen de noodtoestand uit te roepen.”

Macro's zijn nodig om mensen productiever te laten werken. Ze worden gebruikt om taken in Microsoft Office te automatiseren. Criminelen kunnen langs die weg ransomware implementeren. Microsoft kondigde een verandering aan om dit tegen te gaan. Maar heeft deze tijdelijk teruggedraaid door kritiek van de gebruikers. Bocek legt uit dat vrijwel iedereen een ransomware-aanval kan uitvoeren via een kwaadaardige macro. De besluiteloosheid van Microsoft om deze macro's uit te schakelen, moet mensen afschrikken. "Het bedrijf is al twee keer van koers veranderd met betrekking tot het uitschakelen van macro's. Dit suggereert dat macro's kunnen blijven bestaan als een effectieve aanvalsvector."

Services en tools

Er is een groot aanbod van ransomware in verschillende prijsklassen. Het onderzoek toont ook dat er veel services en tools zijn die het voor aanvallers vereenvoudigen ransomware-aanvallen uit te voeren. Zoals services met broncode, buildservices, aangepaste ontwikkelingsservices en ransomware met stapsgewijze zelfstudies.

Voor generieke services om ransomware te ontwikkelen werd sins neer dan $ 900 gevraagd. Aan de andere kant van het spectrum zijn veel goedkope ransomware-opties verkrijgbaar vanaf $ 0,99 voor Lockscreen-ransomware.

Er is een oplossing nodig voor het beheren van alle machine-identiteiten, inclusief een consistent en betrouwbaar inzicht. Vooral code-ondertekening is een belangrijke securitycontrole van machine-identiteitsbeheer.  

Bron: venafi.com

From Babuk Source Code To Darkside Custom Listings
PDF – 962,8 KB 153 downloads

Meer rapporten? Kijk dan hier »

Meer info over darkweb 

Meer darkweb nieuws 

Nederlandse politie haalt tientallen websites op het darkweb offline

De Nederlandse politie heeft afgelopen week tientallen websites die via het darkweb toegankelijk waren uit de lucht gehaald. Bezoekers van de sites dachten langs deze weg anoniem vals geld te kunnen kopen. Wie nu naar de sites surft, krijgt een splashpage te zien: een pagina met daarop de boodschap dat de domeinnaam in beslag is genomen.

Lees meer »

Deepweb zo’n 500 keer groter dan het gewone internet

Het wereldwijde web is op te delen in verscheidene lagen, te weten het surfaceweb, deepweb en darkweb. Omdat er vaak verwarring bestaat over wat deze lagen precies inhouden, leggen we dat op deze pagina voor eens en altijd goed uit. Wat vind je precies op het darkweb, deepweb en surfaceweb, en hoe kom je erop?

Lees meer »

Darkweb handelaar op heterdaad betrapt

De Duitse douane heeft een 73-jarige Nederlander aangehouden die ruim 150 drugszendingen zou hebben verstuurd met een totale waarde van 532.000 euro. De meeste pakketjes waren bestemd voor klanten in Duitsland. Tegen hen is ook een onderzoek geopend.

Lees meer »

8 jaar cel geëist voor deelneming aan IS en drugshandel via Darkweb

Het Landelijk Parket van het Openbaar Ministerie (OM) heeft gisteren in de rechtbank Rotterdam acht jaren gevangenisstraf en de oplegging van een GVM-maatregel geëist tegen een 35-jarige man uit Utrecht. Hij heeft zich volgens het OM schuldig gemaakt aan deelneming aan de terroristische organisatie Islamitische Staat, het versturen van hard- en softdrugs via de post, drugshandel via het Darkweb en het opzoeken en bekijken van kinderporno op het Darkweb.

Lees meer »