← Voltar ao blog

Plataforma DevMan RaaS Expõe Nova Infraestrutura de Cibercrime

Cibercriminosos estão utilizando um portal centralizado para agilizar operações de ransomware. A plataforma permite a criação de payloads, rastreamento de vítimas e pagamentos a afiliados sob um único teto.

TL;DR

  • Operadores do DevMan RaaS usam um portal web centralizado chamado 'Funky Mantis' para gerenciar operações de cibercrime
  • A plataforma permite que afiliados gerem payloads, rastreiem vítimas e gerenciem ganhos
  • A empresa suíça de segurança cibernética PRODAFT está monitorando a operação
  • Portais RaaS centralizados aumentam a eficiência operacional dos cibercriminosos
  • Equipes de segurança devem monitorar padrões semelhantes de infraestrutura em inteligência de ameaças

Uma nova operação de ransomware-as-a-service (RaaS) chamada DevMan está utilizando um sofisticado portal baseado na web para centralizar atividades criminosas. De acordo com a empresa suíça de segurança cibernética PRODAFT, a plataforma otimiza todo o fluxo de trabalho do ransomware, desde a geração de payloads até o gerenciamento de vítimas e compensação de afiliados.

Essa abordagem centralizada representa uma evolução na infraestrutura de cibercrime, facilitando a participação de criminosos com menor habilidade técnica em campanhas de ransomware. A operação tem sido monitorada com o codinome Funky Mantis, evidenciando a natureza profissional dos serviços modernos de ransomware.

Capacidades da Plataforma

  • O portal integra ferramentas de construção de payloads que permitem aos afiliados criar variantes personalizadas de malware
  • Recursos de gerenciamento de vítimas possibilitam o rastreamento de sistemas criptografados e pagamentos de resgate
  • Sistemas financeiros embutidos cuidam do cálculo de comissões e pagamentos aos afiliados
  • Painel centralizado oferece métricas operacionais em tempo real para administradores

Implicações de Segurança

  • Plataformas centralizadas criam pontos únicos de falha que podem ser alvo das autoridades
  • Interfaces baseadas na web deixam rastros digitais que pesquisadores de segurança podem analisar
  • Conjuntos padronizados de ferramentas facilitam o desenvolvimento de assinaturas de detecção
  • Monitorar padrões semelhantes de infraestrutura pode ajudar a prever futuros ataques
  • Organizações devem reforçar a filtragem de e-mails para bloquear acesso a domínios conhecidos de RaaS

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Plataforma DevMan RaaS Expõe Nova Infraestrutura de Cibercrime — Agent Breach Blog | Agent Breach