Hunters International: Kraj ransomware bande ili početak nove prevare?

Vesti, 07.07.2025, 14:00 PM

Hunters International: Kraj ransomware bande ili početak nove prevare?

Ransomware grupa Hunters International tvrdi da je stavila tačku na svoje delovanje i da će svim svojim žrtvama ponuditi besplatni softver za dešifrovanje podataka. Iako ovo na prvi pogled deluje kao „pokajanje“, stručnjaci sumnjaju da je reč o stvarnom gašenju grupe.

Na svom darknet sajtu, Hunters International je objavio kratku poruku: „Nakon pažljivog razmatranja i u svetlu nedavnih događaja, odlučili smo da zatvorimo projekat Hunters International. Ova odluka nije doneta olako i prepoznajemo uticaj koji ima na organizacije sa kojima smo komunicirali.“

Koji su to „nedavni događaji“, grupa nije pojasnila. Zanimljivo je da su slične najave o gašenju dali još prošlog novembra, ali posle toga su nastavili sa radom kao da se ništa nije dogodilo.

U poruci grupa je rekla da žele da žrtve mogu da povrate svoje podatke bez plaćanja otkupnine. Međutim, stručnjaci su ocenili da je njihov dekriptor loše dizajniran i verovatno ne preterano koristan za mnoge žrtve.

Iako sada govore kao grupa koja „zauvek odlazi“, istraživanje firme Group-IB objavljivano ranije ove godine otkrilo je da je pravi plan rebrendiranje. Već postoji sajt pod imenom World Leaks, koji po dizajnu i metodi rada neodoljivo podseća na Hunters International, samo što se sada reklamiraju kao „ekskluzivni servis za ucene i procurele informacije“, čak pozivaju novinare da dobiju „rane uvide“ u podatke koje planiraju da objave.

Prema analizi Group-IB, postoji verovatnoća da se iza toga kriju isti administratori koji su ranije bili uključeni u operaciju Hive ransomware-a, koju je policija ugasila 2023. godine. Podaci o sličnom kodu, istoj infrastrukturi i zajedničkim korisničkim nalozima samo jačaju ovu sumnju.

Sam Hunters International je tvrdio da su kupili Hive-ov izvorni kod. Ali, sve više znakova ukazuje da je to bila samo dimna zavesa, kako bi Hive mogao da nastavi svoj posao pod novim imenom.

Korisnici na forumima često su Hunters International zvali „Hive“ (или „хайв“ na ruskom), a i „sajber kriminalci umešani u ransomware tvrdili su da ih je kontaktirao administrator Hunters International-a koristeći isti nalog za poruke povezan sa Hive-om“.

Iako se Hunters International „oprašta“ od žrtava, realnost je da sajber kriminalci retko odustaju od onoga što im donosi ozbiljne prihode. Besplatni dekriptor verovatno neće biti previše koristan, a World Leaks već gradi reputaciju na istim principima: ucena, procureli podaci i pretnje objavljivanjem. Čak i kad bande „zvanično“ zatvore vrata, njihovi članovi, alati i taktike nastavljaju da žive.

Foto: Kevin Horvat | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje