Grupa Maze potvrdila da se povlači iz posla

Vesti, 03.11.2020, 09:00 AM

Grupa Maze potvrdila da se povlači iz posla

Zloglasna kriminalna grupa koja stoji iza ransomwarea Maze zvanično je juče objavila na svom sajtu da prekida distribuciju ransomwarea i da više neće objavljivati ukradene podatke kompanija.

Glasine da se Maze povlači iz posla pojavile su se prošle nedelje.

To je grupa potvrdila u saopštenju za javnost objavljenom juče pod nazivom „Projekat je zatvoren“. Grupa je rekla da izlaze iz posla i da eventualno korišćenje njihovog brenda i njihovog načina rada treba smatrati prevarom.

“Nikada nismo imali partnere ili zvanične naslednike. Naši stručnjaci ne rade sa bilo kojim drugim softverom”, kaže se u saopštenju. Grupa je istakla da “kartel Maze nikada nije postojao i da ne postoji ni sada. Može se naći samo u glavama novinara koji su o tome pisali“.

BleepingComputer koji je prvi najavio povlačenje grupe je pitao Maze da li bi bili spremni da objave ključeve za dešifrovanje kada zatvore svoj sajt za podršku kao što je to učinjeno sa ransomwareima Crysis, TeslaCrypt i Shade. Grupa nije odgovorila na ovo pitanje.

Ransomware Maze je privukao pažnju javnosti u novembru 2019, kada su kriminalci koji su ga distribuirali ukrali nešifrovane fajlove, a zatim ih javno objavili pošto je ucenjena žrtva odbila da plati. Ubrzo nakon toga, druge grupe koje rade sa ransomwareom počele su da kopiraju ovu strategiju dvostruke iznude, koja je sada postala uobičajena za gotovo sve grupe koje rade sa ransomwareom.

Maze je poznat po napadima na poznate i velike kompanije, organizacije i institucije kao što su Southwire, grad Pensakola, Canon, LG Electronics i Xerox.

Neki od saradnika grupe navodno su prešli na novi ransomware Egregor, kojim su nedavno napadnuti Crytek, Ubisoft i Barnes & Noble.

Veruje se da su Egregor, Maze i ransomware Sekhmet potekli od istog softvera.

U junu 2020. grupa Maze objavila je na svom sajtu informacije o žrtvi jednog drugog ransomwarea pod nazivom LockBit. U to vreme grupa je rekla da sarađuju sa drugim grupama zbog razmene informacija i iskustava.

“Druge grupe tretiramo kao svoje partnere, a ne kao svoje konkurente”, rekla je tada grupa Maze.

Sama grupa je prihvatila termin “ransomware kartel” koji je BleepingComputer koristio opisujući ovu saradnju pa je taj termin i sama koristila na svom sajtu.

Sada Maze tvrdi da je sve ovo izmišljotina i da je „Maze Cartel postojao samo u glavama novinara koji su o tome pisali“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje