- Operatorii schemei DevMan RaaS au creat un portal web care centralizează construirea payload-urilor, gestionarea victimelor și plățile afiliaților.
O nouă amenințare cibernetică atrage atenția specialiștilor: schema DevMan RaaS (ransomware-as-a-service) a lansat un portal web care centralizează toate operațiunile pentru afiliați. Descoperit de compania elvețiană de securitate PRODAFT, acest instrument simplifică semnificativ atacurile, oferind un punct unic pentru construirea de payload-uri, gestionarea victimelor și urmărirea plăților.
Ce este portalul DevMan RaaS
DevMan RaaS funcționează ca un serviciu complet, în care operatorii pun la dispoziția afiliaților o platformă web securizată. Aceasta permite chiar și atacatorilor cu experiență redusă să lanseze campanii ransomware. Portalul este administrat centralizat, iar PRODAFT monitorizează activitatea sub numele de cod „Funky Mantis”.
Funcționalitățile platformei
Portalul integrează trei componente esențiale:
- Construirea de payload-uri – afiliații pot genera versiuni personalizate ale ransomware-ului, adaptate pentru diferite ținte.
- Gestionarea victimelor – un panou oferă vizualizare asupra stadiului fiecărui atac, de la infectare până la negociere sau plată.
- Plăți și comisioane – sistemul automatizează decontările, permițând urmărirea încasărilor și retragerea fondurilor.
Urmărirea de către PRODAFT
PRODAFT a identificat infrastructura portalului și modul de operare, dezvăluind că DevMan RaaS este o operațiune sofisticată. Compania de securitate subliniază că un astfel de portal centralizat reduce barierele de intrare în lumea ransomware-ului, crescând numărul potențialilor atacatori. Deși nu sunt dezvăluite detalii despre răscumpărări, se estimează că schema este activă de mai multe luni.
Ce înseamnă pentru tine
Pentru utilizatorii obișnuiți și companii, acest tip de serviciu reprezintă o amenințare sporită. Iată câteva recomandări practice:
- Actualizează-ți constant sistemele – multe infecții exploatează vulnerabilități cunoscute, iar patch-urile reduc riscul.
- Fă backup regulat – stochează copii ale datelor importante offline sau în cloud, pentru a putea recupera informațiile fără a plăti răscumpărare.
- Instruiește echipa – phishingul rămâne principala metodă de livrare; conștientizarea angajaților poate preveni multe atacuri.
Pe măsură ce RaaS devine mai accesibil, vigilența și măsurile proactive sunt esențiale.