Šta se krije iza misterioznog nestanka ransomware grupa Avaddon, Dark Side i REvil
Vesti, 04.08.2021, 09:00 AM

Prošlog meseca pojavile su se najmanje dve nove grupe koje koriste takozvani “ucenjivački softver”, ransomware. Sa njima su se pojavile i teorije da nije reč o novim grupama nego o rebrendiranju starih.
Ciljevi obe grupe su veliki igrači, kompanije koje mogu platiti otkupninu u milionima dolara.
Prva grupa je Haron. Njen ransomware se pojavio na VirusTotalu 19. jula. Izgled njenog sajta na Dark Webu identičan je onom koji je imao Avaddon, grupa koja se sama “ugasila” u junu nakon što je Bleeping Computeru poslala glavni ključ za dešifrovanje koje bi žrtve mogle koristiti za vraćanje fajlova. Ipak, sličnosti između grupa Avaddon i Haron se tu i završavaju. Ransomware koji je koristila grupa Avaddon se razlikuje od ovog koji koristi Haron.
Drugi novajlija u svetu sajber ucena je grupa BlackMatter koja se dovodi u vezu sa grupama Dark Side i REvil. Obe grupe su nestale nakon napada za koje su preuzele odgovornost - prva nakon napada na najveći američki naftovod Colonial Pipeline, a druga nakon napada na najvećeg svetskog prerađivača mesa kompaniju JBS i proizvođača softvera, kompaniju Kaseya. Ovi napadi privukli su mnogo više pažnje nego što su grupe želele.
Američko Ministarstvo pravde objavilo je da je uspelo da vrati 2,3 od 4,4 miliona dolara koliko je Colonial Pipeline platio sajber kriminalcima.
Američki predsednik Džo Bajden pokušao je da izvrši pritisak na ruskog predsednika da preduzme mere protiv ransomware bandi koje napadaju američke kompanije i institucije iz Rusije. Nakon toga, obe grupe su nestale sa radara.
Ipak, sve sličnosti koje su primećene između starih i novih ransomware grupa za sada su kozmetičke prirode, što ne znači da su ove spekulacije pogrešne, već samo da u ovom trenutku nema dovoljno uverljivih dokaza za to da su u pitanju isti ljudi.

Izdvojeno
Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje
Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje
Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje
Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje
Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje
Pratite nas
Nagrade