گروههای باج افزاری به وضعیت ژئوپلیتیک واکنش نشان دادند.
به گزارش کارگروه بینالملل سایبربان؛ محققان آزمایشگاه کسپرسکی اعلام کردند پس از آغاز درگیریها میان روسیه و اوکراین گروههای باج افزاری دودسته شده و از یکی از طرفین حمایت کردند.
بر طبق گزارش این شرکت، وضعیت ژئوپلیتیک بهشدت بر فعالیت گروههای باج افزاری اثر گذاشته است. با اوضاع پیشآمده در اوکراین در فرومهای تخصصی فعالیتها گسترشیافته است. بلافاصله پس از آغاز درگیریها، برخی از گروههای باج افزاری بهطور فعال از یکی از طرفین حمایت کردهاند و حملاتی علیه روسیه یا اوکراین تدارک دیدهاند. یکی از بدافزارهای شناساییشده اخیر که از سوی حامیان اوکراین توسعه دادهشده Freeud بوده است.
به گفته محققان کسپرسکی، زیرساختهای پیچیدهای که طیف گستردهای از سیستمها را در خود جایدادهاند در کانون توجه مهاجمان قرارگرفتهاند. بدافزارها برای واردکردن حداکثر آسیب و غیرممکن ساختن بازیابی دادهها، نیازمند توانایی حمله به معماریهای مختلف و رمزگذاری دادهها در سیستمعاملهای مختلف شدهاند.
استفاده از زبانهای برنامهنویسی کراس پلتفرم همچون راست (Rust) یا گولنگ (Golang) به هکرها امکان داده به این قابلیت دست یابند. بهعنوانمثال، گروه هکری بلککت (BlackCat) از دسامبر 2021 بیش از 60 سازمان را از طریق بدافزار نسل جدید نوشتهشده به زبان راست هدف قرار داده است.
دمیتری گالوف، کارشناس امنیت سایبری آزمایشگاه کسپرسکی دراینباره میگوید:
فعالیت برنامههای باج افزاری که سال گذشته شاهد آن بودیم، امسال نیز در حال افزایش است. فرض براین است که این روند در آینده نیز حفظ خواهد شد. امروز این نه در افزایش شمار حملات، بلکه در پیچیدگی آنها مشهود است. در سال 2021، برخی از گروهها مجبور به تعلیق فعالیتهای خود شدند، اما امروز فعالان جدیدی با فناوریهای پیشرفتهتر جایگزین آنها شدهاند.