Vect 2.0 Ransomware Acts as Wiper, Thanks to Design Error
Die neue Vect 2.0 Ransomware, die im Zusammenhang mit den TeamPCP Lieferketten-Angriffen eingesetzt wird, verhält sich wie ein Wiper-Trojaner aufgrund eines Design-Fehlers und löschte Daten ohne Verschlüsselung. Organisationen sollten sich zweimal über eine Bezahlung für einen Entschlüssler klar werden, da dies möglicherweise nicht die gewünschten Ergebnisse bringt.
Vect 2.0 Ransomware verhält sich laut Artikel wegen eines Designfehlers wie ein Wiper. Im Zusammenhang mit TeamPCP-Lieferkettenangriffen löschte sie Daten ohne Verschlüsselung. Organisationen sollten eine Zahlung für einen Entschlüssler kritisch bewerten, da Daten möglicherweise nicht entschlüsselbar sind.
Organisationen, die von TeamPCP-Lieferkettenangriffen oder Vect 2.0 betroffen sind
Die Malware kann Daten löschen statt verschlüsseln, wodurch Wiederherstellung über einen Entschlüssler unrealistisch sein kann.
Betroffene Systeme verlieren Daten dauerhaft, wenn keine belastbaren Backups vorhanden sind.
Backups und Wiederherstellbarkeit prüfen, betroffene Systeme isolieren und keine Zahlungsentscheidung ohne technische Prüfung der Wiederherstellbarkeit treffen.
- ▸Defensiver Check 1: Backup-Wiederherstellung für Systeme prüfen, die durch Lieferkettenzugriffe gefährdet sein könnten.
- ▸Defensiver Check 2: Endpoint- und Dateisystemereignisse auf großflächige Löschaktivitäten prüfen.
- ▸Defensiver Check 3: Lieferkettenzugriffe und TeamPCP-bezogene Abhängigkeiten oder Integrationen inventarisieren.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1485 Data Destruction | High | Der Artikel sagt, dass Vect 2.0 Daten ohne Verschlüsselung löschte. |
| Initial Access | T1195.002 Compromise Software Supply Chain | Medium | Der Artikel setzt Vect 2.0 in Zusammenhang mit TeamPCP-Lieferkettenangriffen. |
- IOCs nicht im Artikel angegeben
- betroffene TeamPCP-Komponenten nicht im Artikel angegeben
- Ransomware-Betreiber nicht im Artikel angegeben
- technische Ursache des Designfehlers nicht im Artikel angegeben