Bashe, eine Gruppe von ransomware , die früher als APT73 oder Eraleig bekannt war, tauchte im Jahr 2024 mit einer LockBit-ähnlichen Taktik auf, die auf kritische Industrien in den Industrieländern abzielte und Datenerpressung über eine Tor-basierte Data Leak Site (DLS) betrieb.
Bashe, früher bekannt als APT73 und Eraleig Ransomware, tauchte Mitte April 2024 auf und bezeichnete sich zunächst selbst als "Advanced Persistent Threat" (APT). Diese Selbstbezeichnung, die üblicherweise hochentwickelten und gut ausgerüsteten Cyber-Akteuren vorbehalten ist, scheint Teil der Strategie von Bashe zu sein, sich selbst als glaubwürdige Bedrohung zu vermarkten. Es wird vermutet, dass Bashe aus der Gruppe LockBit ransomware hervorgegangen ist, was auf die Ähnlichkeit ihrer Data Leak Sites (DLS) zurückzuführen ist. Die Struktur der DLS von Bashe enthält die Abschnitte "Contact Us", "How to Buy Bitcoin", "Web Security Bug Bounty" und "Mirrors", die mit denen von LockBit identisch sind.
Bashe operiert über das Tor-Netzwerk, dessen Infrastruktur in der Tschechischen Republik gehostet wird. Er nutzt AS9009 ASN für das Hosting, ein Netzwerk, das bereits von mehreren bösartigen Gruppen und malware genutzt wurde, darunter DarkAngels, Vice Society, TrickBot, Meduza Stealer und Rimasuta. Diese Wahl der Infrastruktur lässt vermuten, dass Bashe vertraute Systeme nutzt, um der Entdeckung zu entgehen.
Die Aktivitäten der Gruppe haben sich Berichten zufolge auf Unternehmen in Nordamerika, Großbritannien, Frankreich, Deutschland, Indien und Australien ausgewirkt. Die Konzentration von Bashe auf Industrienationen mit wertvollen Datenbeständen unterstreicht seinen globalen Ansatz zur Maximierung des Viktimisierungspotenzials.
Bildquelle: ransomware.live
Bashe scheint hochwertige Sektoren zu bevorzugen, darunter Technologie, Unternehmensdienstleistungen, Fertigung, Verbraucherdienstleistungen und Finanzdienstleistungen. Die Gruppe hat auch Transport, Logistik, Gesundheitswesen und Bauwesen im Visier. Durch die Fokussierung auf diese Branchen kann Bashe seinen Einfluss auf Lösegeldforderungen maximieren, indem er Sektoren anvisiert, in denen sensible oder wichtige Daten verarbeitet werden.
Bashe scheint hochwertige Sektoren zu bevorzugen, darunter Technologie, Unternehmensdienstleistungen, Fertigung, Verbraucherdienstleistungen und Finanzdienstleistungen. Die Gruppe hat auch Transport, Logistik, Gesundheitswesen und Bauwesen im Visier. Durch die Fokussierung auf diese Branchen kann Bashe seinen Einfluss auf Lösegeldforderungen maximieren, indem er Sektoren anvisiert, in denen sensible oder wichtige Daten verarbeitet werden.
Bashe hat bis jetzt etwa 35 Opfer gebrochen.
Während die Taktiken, Techniken und Verfahren (TTPs) von Bashe noch untersucht werden, können wir die wahrscheinlichen Aktivitäten anhand der Ähnlichkeiten zu LockBit einschätzen. Im Folgenden finden Sie eine Übersicht über die Vectra AI Erkennungen, die im Falle eines typischen ransomware Angriffs ausgelöst werden: