Bagaimana Kraken Ransomware Pertama-tama Menandai Sistem Anda, Lalu Mengenkripsi Semuanya Tanpa Peringatan, dan Mencuri Data Secara Diam-diam di Latar Belakang

Bagaimana Kraken Ransomware Pertama-tama Menandai Sistem Anda, Lalu Mengenkripsi Semuanya Tanpa Peringatan, dan Mencuri Data Secara Diam-diam di Latar Belakang


  • Ransomware Kraken mengukur kinerja sistem sebelum menentukan tingkat kerusakan enkripsi.
  • Salinan bayangan, keranjang sampah, dan cadangan akan dihapus sebelum enkripsi dimulai
  • Sistem Windows, Linux, dan ESXi semuanya terkena serangan berbasis benchmark Kraken

Kampanye ransomware Kraken memperkenalkan langkah patokan yang menghitung waktu enkripsi file sementara untuk menentukan seberapa cepat file tersebut dapat mengenkripsi data korban.

Para peneliti di Cisco Talos menemukan bahwa malware tersebut membuat file data acak, mengenkripsinya, mencatat pergerakan, dan menghapus file pengujian.



Tautan Sumber