Geng ransomware BlackMatter tampaknya menghentikan aktivitasnya, mungkin karena tekanan dari penegak hukum
 
Oleh
 Alex Scroxton,  Editor Keamanan   
 Diterbitkan: 
03 Nov 2021 12:45   
Kru ransomware BlackMatter tampaknya hampir menghentikan operasinya , mengutip tekanan dari penegak hukum, menurut laporan, tetapi untuk korban kelompok yang ada, mimpi buruk mereka kemungkinan masih jauh dari selesai.
Dalam terjemahan tangkapan layar yang diposting ke Twitter dari gudang malware VX Underground, perwakilan BlackMatter mengatakan bahwa karena “keadaan yang tidak dapat diselesaikan dengan tekanan dari pihak berwenang”, proyek BlackMatter akan ditutup, dengan infrastrukturnya akan dimatikan dalam beberapa hari mendatang.
Namun , dalam pernyataannya, perwakilan tersebut juga muncul untuk berbicara dengan afiliasi BlackMatter, memberi tahu mereka bahwa mereka masih dapat berkomunikasi dengan korban dan mendapatkan alat dekripsi, mungkin untuk diteruskan ke mereka yang membayar, meskipun ini belum dikonfirmasi.  Perhatikan bahwa dekripsi BlackMatter telah tersedia dari Emsisoft sejak akhir Oktober.
Kevin Breen, direktur penelitian ancaman dunia maya di Immersive Labs, mengatakan bahwa sayangnya ini berarti korban BlackMatter yang ada mungkin belum keluar dari hutan.
“Beberapa hal yang dapat kami ambil dari ini adalah bahwa hal itu tampaknya bukan penghapusan server atau infrastruktur mereka seperti yang telah kita lihat dalam beberapa contoh baru-baru ini. . Artinya, setiap korban yang ada tidak mungkin mendapatkan kunci dekripsi yang diserahkan kepada mereka, ”katanya.
  “Ini juga diperkuat oleh paruh kedua pesan yang menyarankan bahwa perusahaan atau personel yang sudah berurusan dengan tebusan aktif harus terus melakukannya hanya dengan mengganti metode komunikasi mereka dan mendapatkan decryptors sekarang sebelum infrastruktur dimatikan,” kata Breen.
“Ini juga diperkuat oleh paruh kedua pesan yang menyarankan bahwa perusahaan atau personel yang sudah berurusan dengan tebusan aktif harus terus melakukannya hanya dengan mengganti metode komunikasi mereka dan mendapatkan decryptors sekarang sebelum infrastruktur dimatikan,” kata Breen. 
Dia bilang sulit untuk memprediksi bagaimana afiliasi BlackMatter mungkin merespons, tetapi bahwa mereka yang bekerja di bawah rantai makanan ransomware-as-a-service (RaaS) cenderung tidak peduli dengan siapa mereka bekerja, dan mungkin saja mengurangi kerugian mereka dan menawarkan “keterampilan” mereka untuk yang lainnya.
Operasi penegakan hukum 
 Seharusnya penghentian aktivitas BlackMatter datang tepat hari setelah operasi pan-Eropa  menargetkan 12 orang yang diduga sebagai operator ransomware yang diyakini telah melakukan lebih dari 1.800 serangan secara global.  Europol mengatakan para tersangka terutama terkait dengan ransomware Dharma, LockerGoga dan MegaCortex, dan beberapa varian lain yang tidak disebutkan namanya.
Pada saat penulisan, tidak diketahui apakah BlackMatter termasuk di antara varian tersebut, tetapi beberapa komentator sudah memasang tautan ke operasi ini, dan sengatan penegakan hukum baru-baru ini.
 Perkembangan terakhir lainnya, seperti pembicaraan tentang kerja sama yang lebih erat antara AS dan Rusia dalam kejahatan dunia maya, tidak akan luput dari perhatian dalam kejahatan dunia maya bawah tanah dan kemungkinan juga menjadi sumber perhatian.
Apakah operator BlackMatter benar-benar mencoba untuk membuang penegakan hukum dari jejak mereka, Carl Wearn, kepala e-crime di Mimecast, mengatakan preseden historis akan menyarankan pengumuman seperti itu jarang menandai akhir jalan bagi operator ransomware .
“Ini sangat tidak mungkin menjadi akhir dari ancaman aktor  berada di belakang grup BlackMatter dan ini terlihat seperti rebranding atau sempalan klasik,” katanya.
“Penjahat dunia maya yang menghasilkan uang sebanyak ini jarang menyerah, karena keserakahan yang mendorong mereka untuk melakukan kejahatan sejak awal jarang membuat mereka berhenti,” kata Wearn.  “Banyak organisasi kriminal mengklaim untuk menutup dalam upaya untuk mengurangi panas, hanya untuk sempalan atau kembali setelah jeda singkat dengan nama yang berbeda.”
Taktik reinvention seperti itu terkenal digunakan oleh operator – sekarang sudah tidak berfungsi lagi – REvil ransomware, yang berganti nama menjadi REvil setelah menghentikan proyek mereka sebelumnya, GandCrab, di 2019.
Kebohongan yang rumit
Dalam berita terkait, individu di belakang geng ransomware baru yang dijuluki Groove telah mengungkapkan proyek mereka adalah tipuan rumit yang dirancang untuk menarik perhatian, dan untuk menjebak, peneliti keamanan dan media.
Alur muncul pada bulan Agustus di Rusia yang baru dibuat- bahasa forum web gelap disebut Ramp.  Individu di baliknya menyerukan geng ransomware yang berbeda untuk bersatu melawan sektor publik AS, dan berusaha membangun bonafiditas mereka dengan daftar login pengguna yang diduga bocor untuk produk Fortinet VPN yang belum ditambal.  Menurut Brian Krebs dari Krebs on Security, mereka juga menjalankan situs kebocoran, yang berisi rincian sejumlah kecil korban.
Namun, dalam klaim berikutnya, individu di belakang Groove, sosok yang tampaknya terkenal yang menggunakan pegangan Boriselcin, mengatakan: “Groove tidak ada – ini adalah semacam trolling terhadap media Barat dan itu sekali lagi menunjukkan betapa mereka takut pada kita… Saya sangat pandai memanipulasi media.” 
Dalam sebuah posting blog yang menilai pengungkapan Groove, analis Flashpoint mengatakan ini bukan pertama kalinya aktor ancaman berbahasa Rusia mencoba mengeksploitasi media teknologi untuk menyebar ketakutan, ketidakpastian dan keraguan, dan bahwa ejekan media Barat dan wartawan adalah topik pembicaraan yang sering di forum web gelap.
Namun, tambah Flashpoint, motivasi inti dari operator ransomware adalah finansial, seseorang dapat menilai dengan beberapa tingkat kontra  keyakinan bahwa kemegahan ini hanyalah tontonan.  Menurut Krebs, ini mungkin merupakan indikasi bahwa Groove sah sampai tingkat tertentu, dan bahwa operatornya juga mengalihkan fokus mereka ke proyek baru.
 
Baca selengkapnya di Peretas dan pencegahan kejahatan dunia maya
 ![]() Avast merilis dekripsi untuk beberapa jenis ransomware
Avast merilis dekripsi untuk beberapa jenis ransomware
 

 Oleh:  Arielle Waldman
![]()
Bagaimana kru ransomware menumpuk di p  yakinkan korban untuk membayar 

Oleh: 
Alex Scroxton
  Emsisoft memecahkan BlackMatter ransomware, memulihkan data korban
Emsisoft memecahkan BlackMatter ransomware, memulihkan data korban

Oleh: Arielle Waldman
     Badan intelijen AS mengeluarkan nasihat tentang BlackMatter gang
 Badan intelijen AS mengeluarkan nasihat tentang BlackMatter gang 

Oleh: Sebastian Klovig Skelton  
Rekomendasi:
- Schrems menuduh DPC Irlandia mencoba memblokir… Pengacara Austria Max Schrems, menuduh Komisaris Perlindungan Data Irlandia menekan grup privasinya, Nyob, untuk setuju tidak mengungkapkan dokumen tentang penyelidikan regulator ke Facebook. kelompok menuduh bahwa DPC berusaha memaksa organisasi…
- Kayleigh McEnany, Stephen Miller Di Antara Pejabat… Topline Komite Terpilih DPR yang menyelidiki serangan 6 Januari di US Capitol mengeluarkan putaran baru panggilan pengadilan yang ditujukan kepada pejabat administrasi Trump pada hari Selasa, dengan ketua komite Rep.…
- Liburan yang akan datang meminta peringatan… Tierney - stock.adobe.com Geng Ransomware tahu cara kerja kalender, dan mungkin menargetkan serangan mereka di sekitar hari libur besar untuk memanfaatkan lebih banyak orang yang tidak bekerja, menurut peringatan baru…
- Tren dan Pemicu Keamanan Siber di tahun 2022 Pendapat yang dikemukakan oleh kontributor Entrepreneur adalah milik mereka sendiri. Tahun lalu berakhir dengan gejolak dengan ditemukannya kerentanan serius di Apache Log4j yang dapat dieksploitasi dengan sedikit usaha. Hal itu…
- Penerbangan American Airlines U-Turn Over Atlantic… Topline Penerbangan American Airlines dari Miami ke London pada Rabu malam berbalik di atas lautan Atlantik setelah seorang penumpang dilaporkan menolak untuk memakai masker wajah , contoh terbaru dari perselisihan…
- Serangan siber semakin parah, tetapi kebanyakan… 4 Oktober 2021 15:08 Transform Technology Summits dimulai 13 Oktober dengan Low-Code/No Code : Mengaktifkan Kelincahan Perusahaan. Daftar sekarang! Pelanggaran data dan serangan ransomware semakin memburuk, tetapi kebanyakan orang tidak…
- Sebagian besar eksekutif dan karyawan Amerika Utara… Singkatnya: Semakin banyak eksekutif dan karyawan TI yang menerima tawaran untuk menjadi orang dalam dalam serangan ransomware. Sebuah studi dan laporan menyoroti perlunya langkah-langkah keamanan TI eksternal dan internal. Hitachi…
- Dampak Iklim Cryptocurrency: Apa yang Sebenarnya… Sementara penginjil dan kritikus berdebat apakah cryptocurrency mewakili masa depan uang atau tidak lebih dari skema Ponzi raksasa dan surga bagi geng ransomware, pengedar narkoba, dan teroris, fakta dasar sering…
- Tiga takeaways dari kekalahan Michigan ke Arizona Dengan sisa waktu 9:50 di babak kedua, sesuatu yang sangat langka jatuh ke pangkuan Michigan: peluang mudah untuk menyerang. Frankie Collins menangkap umpan yang dibelokkan, lalu melemparkannya dari garis tiga…
- Tugas kekerasan serius dalam RUU PCSC akan… Organisasi hak asasi manusia membunyikan alarm atas dimasukkannya langkah-langkah pengurangan kekerasan dalam RUU Polisi, Kejahatan, Hukuman, dan Pengadilan (PCSC) yang akan datang dari pemerintah Inggris . Tindakan akan memberi polisi…
- Pengarahan Kebijakan Teknologi Global untuk Oktober 2021 Selamat datang di Citizen Tech edisi pertama, ringkasan kebijakan bulanan InformationWeek! Setiap bulan kami akan melihat kisah politik terbesar tentang teknologi dan keamanan siber bulan ini, di Amerika Serikat dan…
- PERINGATAN TINDAKAN KELAS: Kessler Topaz Meltzer &… RADNOR, Pa., Des. 19, 2021 /PRNewswire/ -- Firma hukum Kessler Topaz Meltzer & Check, LLP memberi tahu investor bahwa gugatan class action sekuritas telah diajukan terhadap Ginkgo Bioworks Holdings, Inc.…
- SEC Mengerem DAO Pertama yang Diakui Secara Hukum Oleh Mark Hunter19 jam yang laluKamis 11 Nov 2021 14:16:51 Waktu Membaca: menitSEC telah menghentikan operasi American CryptoFed, yang diharapkan menjadi DAO pertama yang diakui secara hukum American CryptoFed dituduh…
- Apple hentikan penjualan di Turki karena lira jatuh Apple tampaknya telah menghentikan operasinya di Turki saat negara tersebut mengalami salah satu pergolakan ekonomi terburuk dalam sejarah.Sejak Selasa (23 November). ), Toko Apple online Turki tetap tersedia tetapi pelanggan…
- Rilis SPR Biden, Perbesar Penghasilan, Masalah Turki Silakan coba pencarian lain Ekonomi3 jam yang lalu (23 November 2021 06 :32AM ET) © Reuters. Oleh Geoffrey Smith Investing.com -- Presiden Joe Biden akan mengumumkan pelepasan cadangan minyak strategis…
- Biden mengeluarkan peringatan tentang serangan siber Rusia Presiden Biden telah mengatakan bahwa perusahaan-perusahaan AS yang menjalankan infrastruktur kritis harus segera memperkuat pertahanan mereka untuk mengantisipasi potensi serangan siber dari Rusia Oleh Sebastian Klovig Skelton , Reporter senior…
- Situs web supremasi kulit putih diretas, menayangkan… HACK OF THE NAZIS — Patriot Front mengatakan bahwa itu sejalan dengan pahlawan Amerika. Kebocoran melukiskan gambar yang lebih gelap. Dan Goodin - 22 Jan 2022 17:47 UTC Memperbesar /…
- Microsoft: Serangan siber penghapus data berlanjut… Bergabunglah dengan para eksekutif terkemuka hari ini secara online di Data Summit pada 9 Maret. Daftar disini. Microsoft memperingatkan bahwa kelompok di balik serangan siber “HermeticWiper” — serangkaian serangan malware…
- Pro dunia maya: Jangan bersenang-senang dengan… Kejatuhan REvil, salah satu geng ransomware paling produktif dan berbahaya dalam beberapa tahun terakhir, menyusul serangkaian penggerebekan oleh otoritas Rusia secara alami disambut baik di komunitas keamanan. Tapi rasa lega…
- Suriah Barat Laut membutuhkan bantuan kemanusiaan.… Gempa berkekuatan 7,8 SR yang melanda perbatasan Turki-Suriah pada Minggu malam meratakan bangunan dan menghancurkan komunitas di Turki tenggara dan Suriah barat laut. Meskipun angka lengkap korban tidak akan tersedia…
- Kekacauan perang dan COVID terus menutup pabrik mobil oh sayang — Tesla adalah yang terbaru untuk menghentikan pekerjaan di Cina, karena VW dan BMW kehabisan kabel. Jonathan M. Gitlin - 16 Mar 2022 18:12 UTC Memperbesar / Seorang…
- Logan Paul Menuntut Floyd Mayweather 'F--king… Cliff Hawkins/Getty ImagesLogan Paul menggugat legenda tinju Floyd Mayweather atas kurangnya pembayaran dari pameran Juni mereka."Ini Floyd Mayweather," kata Paul kepada TMZ Sports. "Sebelum kami melawannya, kami rela melakukan apa…
- Digiday+ Research: Pengidentifikasi alternatif… 23 November 2021 oleh Max Willens Migrasi cookie yang hebat melambat dari penyerbuan ke perjalanan yang lebih lambat tahun ini, tetapi sebagian besar penerbit sekarang menggunakan pengenal alternatif yang akan…
- Perusahaan Minyak Rusia Mengusulkan untuk Menambang… Perusahaan yang terlibat dalam produksi minyak di Rusia telah membuat proyek untuk mengatur penambangan cryptocurrency tepat di sebelah ladang minyak yang mereka eksploitasi. Pusat data yang dikhususkan untuk pencetakan koin…
- Kreator kulit hitam menandatangani surat terbuka… Sekelompok pembuat konten Black Twitch telah merilis surat terbuka yang menuntut agar platform streaming itu berbuat lebih banyak untuk melindungi streamer minoritas dari serangan kebencian dan pelecehan. Surat itu ditulis…
- **Gunung Prau Tutup: Harapan Pupus, Keindahan Tertunda** Gunung Prau Ditutup Sementara: Keindahan Alam yang Terjaga Gunung Prau, salah satu destinasi wisata alam favorit di Jawa Tengah, Menjaga Kesehatan dengan 15 Februari 2023. Penutupan ini dilakukan untuk menjaga…
- Baca laporan ini tentang bagaimana Amazon mencoba… Armada pengemudi pengiriman Amazon mungkin terlepas dari gudang Amazon, tetapi perusahaan tetap memantau pengemudinya; itu memasang kamera yang selalu aktif di truk pengirimannya dan bahkan meminta pengemudi untuk menyetujui pengawasan…
- Laporan: Dengan lebih dari $11 miliar dalam dompet… Berita yang terkait dengan kejahatan cryptocurrency telah berlimpah untuk sementara waktu, seringkali membuat industri kekurangan legitimasinya. Namun, teknologi yang sama juga memberikan kepercayaan karena aksesibilitas dompet dan transfer informasi di…
- PayPal menghentikan layanan di Rusia, dengan alasan… PayPal menangguhkan layanannya di Rusia sebagai tanggapan atas “agresi militer yang kejam di Ukraina”, menurut laporan dari Reuters. Wakil Perdana Menteri Ukraina Mykhailo Fedorov mentweet surat dari CEO PayPal Dan…
- Crypto Exchange Binance Membatasi 281 Akun Nigeria —… Pertukaran mata uang kripto Binance telah membatasi 281 akun pengguna Nigeria. Mengutip keamanan pengguna dan pencegahan penipuan, CEO Changpeng Zhao menjelaskan bahwa “sekitar 38% dari kasus ini dibatasi atas permintaan…