Šta se krije iza misterioznog nestanka ransomware grupa Avaddon, Dark Side i REvil

Vesti, 04.08.2021, 09:00 AM

Šta se krije iza misterioznog nestanka ransomware grupa Avaddon, Dark Side i REvil

Prošlog meseca pojavile su se najmanje dve nove grupe koje koriste takozvani “ucenjivački softver”, ransomware. Sa njima su se pojavile i teorije da nije reč o novim grupama nego o rebrendiranju starih.

Ciljevi obe grupe su veliki igrači, kompanije koje mogu platiti otkupninu u milionima dolara.

Prva grupa je Haron. Njen ransomware se pojavio na VirusTotalu 19. jula. Izgled njenog sajta na Dark Webu identičan je onom koji je imao Avaddon, grupa koja se sama “ugasila” u junu nakon što je Bleeping Computeru poslala glavni ključ za dešifrovanje koje bi žrtve mogle koristiti za vraćanje fajlova. Ipak, sličnosti između grupa Avaddon i Haron se tu i završavaju. Ransomware koji je koristila grupa Avaddon se razlikuje od ovog koji koristi Haron.

Drugi novajlija u svetu sajber ucena je grupa BlackMatter koja se dovodi u vezu sa grupama Dark Side i REvil. Obe grupe su nestale nakon napada za koje su preuzele odgovornost - prva nakon napada na najveći američki naftovod Colonial Pipeline, a druga nakon napada na najvećeg svetskog prerađivača mesa kompaniju JBS i proizvođača softvera, kompaniju Kaseya. Ovi napadi privukli su mnogo više pažnje nego što su grupe želele.

Američko Ministarstvo pravde objavilo je da je uspelo da vrati 2,3 od 4,4 miliona dolara koliko je Colonial Pipeline platio sajber kriminalcima.

Američki predsednik Džo Bajden pokušao je da izvrši pritisak na ruskog predsednika da preduzme mere protiv ransomware bandi koje napadaju američke kompanije i institucije iz Rusije. Nakon toga, obe grupe su nestale sa radara.

Ipak, sve sličnosti koje su primećene između starih i novih ransomware grupa za sada su kozmetičke prirode, što ne znači da su ove spekulacije pogrešne, već samo da u ovom trenutku nema dovoljno uverljivih dokaza za to da su u pitanju isti ljudi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook upozoren da njegove nove pametne naočare mogu ozbiljno da ugroze privatnost ljudi

Facebook upozoren da njegove nove pametne naočare mogu ozbiljno da ugroze privatnost ljudi

Vodeće regulatorno telo EU za pitanja privatnosti izrazilo je zabrinutost zbog Facebookovih pametnih Ray-Ban naočara koje tehnološki gigant sada p... Dalje

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

Prošle nedelje je objavljeno da je vodeća izraelska kompanija za sajber bezbednost, Kape Technologies, kupila ExpressVPN po ceni od skoro milijardu ... Dalje

Zašto cveta sajber kriminal na Telegramu

Zašto cveta sajber kriminal na Telegramu

Sajber kriminalci već godinama koriste Telegram, jer je šifrovan i lak za korišćenje. Prema istraživanju koje su sproveli Financial Times i Cybe... Dalje

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Dobra vest za žrtve ransomwarea REvil: objavljen je besplatni univerzalni ključ za dešifrovanje fajlova koje je šifrovao ransomware. Kompanija Bit... Dalje

Microsoft uvodi prijavljivanje bez lozinke za Microsoft naloge

Microsoft uvodi prijavljivanje bez lozinke za Microsoft naloge

Microsoft proširuje svoju opciju prijavljivanja bez lozinke sa poslovnih korisnika koji koriste Azure Active Directory (AAD) na korisničke Microsoft... Dalje