Портал DevMan RaaS централизует создание вредоносных программ, управление жертвами и выплаты партнерам
Операторы схемы ransomware-as-a-service (RaaS) под названием DevMan создали специализированную веб-платформу, которая предоставляет партнерам возможность разрабатывать вредоносные программы, отслеживать доходы и управлять различными аспектами, связанными с жертвами. Швейцарская компания в области кибербезопасности PRODAFT отслеживает эту централизованную операцию RaaS под названием Funky Mantis.
Портал DevMan объединяет функции генерации вредоносных программ, финансовые операции и управление жертвами в одном месте. Это позволяет партнерам более эффективно координировать свои действия и получать доступ к необходимым инструментам для реализации атак. Веб-платформа была разработана с учетом удобства использования и предлагает интуитивно понятный интерфейс.
Специалисты PRODAFT отмечают, что наличие централизованного портала значительно упрощает процесс для афилированных операторов, позволяя им сосредоточиться на атакующих действиях, в то время как технические аспекты, такие как создание и распространение вредоносного ПО, автоматизируются.
Кроме того, портал предлагает партнерам возможность отслеживать свои заработки в реальном времени, что делает систему более прозрачной и привлекательной для новых участников. Это также может способствовать увеличению числа атак на целевые организации, так как новые партнеры могут быстро начать свои операции.
С учетом того, что подобные платформы становятся все более распространенными, эксперты в области кибербезопасности предупреждают о необходимости усиления мер защиты и мониторинга, чтобы противостоять угрозам, исходящим от таких схем. Важно отметить, что атаки RaaS, как правило, нацелены на организации с высокими финансовыми ресурсами, что делает их особенно опасными.
В заключение, развитие платформы DevMan RaaS подчеркивает тренды в киберпреступности, где удобство и доступность технологий позволяют все большему числу злоумышленников участвовать в кибератаках. Это создает новые вызовы для специалистов по кибербезопасности и требует постоянного обновления стратегий защиты.