Šta se krije iza misterioznog nestanka ransomware grupa Avaddon, Dark Side i REvil
Vesti, 04.08.2021, 09:00 AM

Prošlog meseca pojavile su se najmanje dve nove grupe koje koriste takozvani “ucenjivački softver”, ransomware. Sa njima su se pojavile i teorije da nije reč o novim grupama nego o rebrendiranju starih.
Ciljevi obe grupe su veliki igrači, kompanije koje mogu platiti otkupninu u milionima dolara.
Prva grupa je Haron. Njen ransomware se pojavio na VirusTotalu 19. jula. Izgled njenog sajta na Dark Webu identičan je onom koji je imao Avaddon, grupa koja se sama “ugasila” u junu nakon što je Bleeping Computeru poslala glavni ključ za dešifrovanje koje bi žrtve mogle koristiti za vraćanje fajlova. Ipak, sličnosti između grupa Avaddon i Haron se tu i završavaju. Ransomware koji je koristila grupa Avaddon se razlikuje od ovog koji koristi Haron.
Drugi novajlija u svetu sajber ucena je grupa BlackMatter koja se dovodi u vezu sa grupama Dark Side i REvil. Obe grupe su nestale nakon napada za koje su preuzele odgovornost - prva nakon napada na najveći američki naftovod Colonial Pipeline, a druga nakon napada na najvećeg svetskog prerađivača mesa kompaniju JBS i proizvođača softvera, kompaniju Kaseya. Ovi napadi privukli su mnogo više pažnje nego što su grupe želele.
Američko Ministarstvo pravde objavilo je da je uspelo da vrati 2,3 od 4,4 miliona dolara koliko je Colonial Pipeline platio sajber kriminalcima.
Američki predsednik Džo Bajden pokušao je da izvrši pritisak na ruskog predsednika da preduzme mere protiv ransomware bandi koje napadaju američke kompanije i institucije iz Rusije. Nakon toga, obe grupe su nestale sa radara.
Ipak, sve sličnosti koje su primećene između starih i novih ransomware grupa za sada su kozmetičke prirode, što ne znači da su ove spekulacije pogrešne, već samo da u ovom trenutku nema dovoljno uverljivih dokaza za to da su u pitanju isti ljudi.

Izdvojeno
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje
Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje
Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje
Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje
Pratite nas
Nagrade