Šta se krije iza misterioznog nestanka ransomware grupa Avaddon, Dark Side i REvil

Vesti, 04.08.2021, 09:00 AM

Šta se krije iza misterioznog nestanka ransomware grupa Avaddon, Dark Side i REvil

Prošlog meseca pojavile su se najmanje dve nove grupe koje koriste takozvani “ucenjivački softver”, ransomware. Sa njima su se pojavile i teorije da nije reč o novim grupama nego o rebrendiranju starih.

Ciljevi obe grupe su veliki igrači, kompanije koje mogu platiti otkupninu u milionima dolara.

Prva grupa je Haron. Njen ransomware se pojavio na VirusTotalu 19. jula. Izgled njenog sajta na Dark Webu identičan je onom koji je imao Avaddon, grupa koja se sama “ugasila” u junu nakon što je Bleeping Computeru poslala glavni ključ za dešifrovanje koje bi žrtve mogle koristiti za vraćanje fajlova. Ipak, sličnosti između grupa Avaddon i Haron se tu i završavaju. Ransomware koji je koristila grupa Avaddon se razlikuje od ovog koji koristi Haron.

Drugi novajlija u svetu sajber ucena je grupa BlackMatter koja se dovodi u vezu sa grupama Dark Side i REvil. Obe grupe su nestale nakon napada za koje su preuzele odgovornost - prva nakon napada na najveći američki naftovod Colonial Pipeline, a druga nakon napada na najvećeg svetskog prerađivača mesa kompaniju JBS i proizvođača softvera, kompaniju Kaseya. Ovi napadi privukli su mnogo više pažnje nego što su grupe želele.

Američko Ministarstvo pravde objavilo je da je uspelo da vrati 2,3 od 4,4 miliona dolara koliko je Colonial Pipeline platio sajber kriminalcima.

Američki predsednik Džo Bajden pokušao je da izvrši pritisak na ruskog predsednika da preduzme mere protiv ransomware bandi koje napadaju američke kompanije i institucije iz Rusije. Nakon toga, obe grupe su nestale sa radara.

Ipak, sve sličnosti koje su primećene između starih i novih ransomware grupa za sada su kozmetičke prirode, što ne znači da su ove spekulacije pogrešne, već samo da u ovom trenutku nema dovoljno uverljivih dokaza za to da su u pitanju isti ljudi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje