Plataforma DevMan RaaS Expõe Nova Infraestrutura de Cibercrime
Cibercriminosos estão utilizando um portal centralizado para agilizar operações de ransomware. A plataforma permite a criação de payloads, rastreamento de vítimas e pagamentos a afiliados sob um único teto.
TL;DR
- Operadores do DevMan RaaS usam um portal web centralizado chamado 'Funky Mantis' para gerenciar operações de cibercrime
- A plataforma permite que afiliados gerem payloads, rastreiem vítimas e gerenciem ganhos
- A empresa suíça de segurança cibernética PRODAFT está monitorando a operação
- Portais RaaS centralizados aumentam a eficiência operacional dos cibercriminosos
- Equipes de segurança devem monitorar padrões semelhantes de infraestrutura em inteligência de ameaças
Uma nova operação de ransomware-as-a-service (RaaS) chamada DevMan está utilizando um sofisticado portal baseado na web para centralizar atividades criminosas. De acordo com a empresa suíça de segurança cibernética PRODAFT, a plataforma otimiza todo o fluxo de trabalho do ransomware, desde a geração de payloads até o gerenciamento de vítimas e compensação de afiliados.
Essa abordagem centralizada representa uma evolução na infraestrutura de cibercrime, facilitando a participação de criminosos com menor habilidade técnica em campanhas de ransomware. A operação tem sido monitorada com o codinome Funky Mantis, evidenciando a natureza profissional dos serviços modernos de ransomware.
Capacidades da Plataforma
- O portal integra ferramentas de construção de payloads que permitem aos afiliados criar variantes personalizadas de malware
- Recursos de gerenciamento de vítimas possibilitam o rastreamento de sistemas criptografados e pagamentos de resgate
- Sistemas financeiros embutidos cuidam do cálculo de comissões e pagamentos aos afiliados
- Painel centralizado oferece métricas operacionais em tempo real para administradores
Implicações de Segurança
- Plataformas centralizadas criam pontos únicos de falha que podem ser alvo das autoridades
- Interfaces baseadas na web deixam rastros digitais que pesquisadores de segurança podem analisar
- Conjuntos padronizados de ferramentas facilitam o desenvolvimento de assinaturas de detecção
- Monitorar padrões semelhantes de infraestrutura pode ajudar a prever futuros ataques
- Organizações devem reforçar a filtragem de e-mails para bloquear acesso a domínios conhecidos de RaaS
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.