Grupo de ransomware visa vários sistemas operativos de uma vez

O grupo Luna, utiliza Rust, linguagem de programação que foi anteriormente utilizada pelos gangs BlackCat e Hive e que permite migrar facilmente malware de um sistema operativo para outro.
Investigadores da Kaspersky descobriram um novo grupo de ransomware que vem reforçar ainda mais a tendência já instalada de utilizar ransomware multiplataforma.
O grupo, apelidado de Luna, utiliza Rust, linguagem de programação que foi anteriormente utilizada pelos gangs BlackCat e Hive e que permite migrar facilmente malware de um sistema operativo para outro.
Esta descoberta, entre outras, faz parte do recente relatório sobre crimeware disponível na Securelist by Kaspersky.
O grupo Luna implementa malware escrito em Rust, cujas capacidades multiplataforma permitem ao grupo visar sistemas Windows, Linux e ESXi de uma só vez.
O anúncio na Dark Web, identificado pela Kaspersky, afirma que o Luna só trabalha com afiliados fluentes em russo.
Além disso, a nota de resgate codificada no binário contém alguns erros ortográficos – o que leva a Kaspersky a concluir que o grupo pode ser russo.
Uma vez que o Luna é um grupo descoberto recentemente, ainda há poucos dados sobre as suas vítimas. A Kaspersky está a seguir ativamente a sua atividade.
Outra investigação recente da Kaspersky fornece uma visão mais profunda sobre a atividade do agente de ransomware Black Basta.
Este grupo executa uma nova variante de ransomware escrita em C++ identificada pela primeira vez em Fevereiro de 2022. Desde então, o Black Basta tem conseguido atacar mais de 40 vítimas, principalmente nos Estados Unidos, Europa e Ásia.