Ransom Cartel povezan sa ozloglašenom ruskom grupom REvil
Vesti, 18.10.2022, 10:00 AM
Tim koji stoji iza ransomware as a service (RaaS) grupe Ransom Cartel povezan je sa ozloglašenom bandom REvil. Ovo tvrdi tim istraživača Jedinice 42 kompanije Palo Alto Networks, koji kažu da je REvil prestao da radi otprilike dva meseca pre nego što je Ransom Cartel debitovao i samo mesec dana nakon što je 14 njegovih navodnih članova uhapšeno u Rusiji.
„Kada se Ransom Cartel prvi put pojavio, bilo je nejasno da li se radi o rebrendiranju REvil-a ili nepovezanom akteru pretnji koji je ponovo koristio ili imitirao kod REvil ransomwarea“, kaže se u izveštaju Jedinice 42.
Međutim, vremenom su stvari postale jasnije, uglavnom zahvaljujući alatima koje su koristile obe grupe.
„Dok Ransom Cartel koristi dvostruku iznudu i neke od istih taktika, tehnika i procedura koje često primećujemo tokom napada ransomwarea, ovaj tip ransomwarea koristi manje uobičajene alate - DonPAPI, na primer - koje nismo primetili ni u jednom drugom napadu ransomwarea.”
Istraživači su takođe primetili da operateri Ransom Cartela imaju pristup originalnom izvornom kodu REvil ransomwarea, pa u Jedinici 42 misle da su operateri Ransom Cartela imali veze sa grupom REvil pre nego što su započeli sopstvenu operaciju.
Istraživači upozoravaju da će se napadi Ransom Cartela verovatno nastaviti. .
Da bi zaštitili svoje sisteme od napada Ransom Cartela, Jedinica 42 pozvala je kompanije da koriste softver protiv ransomwarea i da pregledaju indikatore kompromisa za ovu pretnju, koji su dostupni u izveštaju.
Ovo upozorenje dolazi u trenutku kada je evidentan porast napada ransomwarea i njihov finansijski uticaj na kompanije širom sveta, na koje je upozorio nedavno objavljeni izveštaj kompanije Acronis.
Photo by Markus Spiske from Pexels
Izdvojeno
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji
Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





