UNIT 42-tak van Palo Alto Networks waarschuwt voor nieuwe ransomware-variant, Royal

12 mei 2023

UNIT 42, de tak van Palo Alto Networks die cyber­drei­gingen analy­seert, ziet steeds meer bedrijven getroffen worden door de nieuwe ransom­ware-variant, Royal. Sinds zijn ontstaan claimt de hackers­groep al meer dan 157 slacht­of­fers te hebben gemaakt wereld­wijd. Bij sommige van die gedu­peerden durfden de aanval­lers tot 25 miljoen dollar aan losgeld te vragen.

Agressieve technieken

De onder­zoe­kers van Palo Alto Networks kwamen voor het eerst in contact met Royal in september 2022. Een aantal leden van het hackers­col­lec­tief, die zichzelf Team One noemen, zouden eerder gewerkt hebben voor Conti, één van de meest beruchte groep cyber­cri­mi­nelen ter wereld. Zij staan erom bekend aanvallen op grote schaal uit te voeren en de slacht­of­fers onder druk te zetten met bijzonder agres­sieve technieken.

Helaas schuwen ze bij de Royal groep ook geen geweld. Zo durven de crimi­nelen beroep te doen op multi-extortie, waarbij slacht­of­fers in het nauw worden gedreven met bijvoor­beeld geweld­da­dige e‑mails en massaal gedrukte losgeld­briefjes. Om het erger te maken nagelen de hackers hun slacht­of­fers aan de schand­paal via het Twit­ter­ac­count “Locker­Royal”.


Voorbeeld van het Locker­Royal Twitteraccount

Callback phishing

Eén van de tech­nieken waarmee de Royal ransom­ware hackers orga­ni­sa­ties proberen binnen te dringen is via de zoge­naamde callback phishing truc. Bij callback phishing wordt aan mede­wer­kers via e‑mail gevraagd om een tele­foon­nummer terug te bellen om een bepaalde betalende dienst in orde te brengen. Eens de niets­ver­moe­dende slacht­of­fers dat doen, probeert de cyber­cri­mi­neel gevoelige infor­matie te ontfut­selen of kwaad­aar­dige software te laten installeren.

Om zich te bewapenen tegen deze nieuwe variant, raadt de UNIT 42-tak aan om de systemen voort­du­rend te updaten en te patchen. Mede­wer­kers zijn bovendien vaak de zwakste schakel. Ze moeten zich er dus van bewust zijn dat het gevaar steeds om de hoek lonkt.

Lees het onder­zoeks­rap­port hier.

Pin It on Pinterest

Share This