Geng ransomware BlackMatter tampaknya menghentikan aktivitasnya, mungkin karena tekanan dari penegak hukum
Oleh
Alex Scroxton, Editor Keamanan
Diterbitkan:
03 Nov 2021 12:45
Kru ransomware BlackMatter tampaknya hampir menghentikan operasinya , mengutip tekanan dari penegak hukum, menurut laporan, tetapi untuk korban kelompok yang ada, mimpi buruk mereka kemungkinan masih jauh dari selesai.
Dalam terjemahan tangkapan layar yang diposting ke Twitter dari gudang malware VX Underground, perwakilan BlackMatter mengatakan bahwa karena “keadaan yang tidak dapat diselesaikan dengan tekanan dari pihak berwenang”, proyek BlackMatter akan ditutup, dengan infrastrukturnya akan dimatikan dalam beberapa hari mendatang.
Namun , dalam pernyataannya, perwakilan tersebut juga muncul untuk berbicara dengan afiliasi BlackMatter, memberi tahu mereka bahwa mereka masih dapat berkomunikasi dengan korban dan mendapatkan alat dekripsi, mungkin untuk diteruskan ke mereka yang membayar, meskipun ini belum dikonfirmasi. Perhatikan bahwa dekripsi BlackMatter telah tersedia dari Emsisoft sejak akhir Oktober.
Kevin Breen, direktur penelitian ancaman dunia maya di Immersive Labs, mengatakan bahwa sayangnya ini berarti korban BlackMatter yang ada mungkin belum keluar dari hutan.
“Beberapa hal yang dapat kami ambil dari ini adalah bahwa hal itu tampaknya bukan penghapusan server atau infrastruktur mereka seperti yang telah kita lihat dalam beberapa contoh baru-baru ini. . Artinya, setiap korban yang ada tidak mungkin mendapatkan kunci dekripsi yang diserahkan kepada mereka, ”katanya.
“Ini juga diperkuat oleh paruh kedua pesan yang menyarankan bahwa perusahaan atau personel yang sudah berurusan dengan tebusan aktif harus terus melakukannya hanya dengan mengganti metode komunikasi mereka dan mendapatkan decryptors sekarang sebelum infrastruktur dimatikan,” kata Breen.
Dia bilang sulit untuk memprediksi bagaimana afiliasi BlackMatter mungkin merespons, tetapi bahwa mereka yang bekerja di bawah rantai makanan ransomware-as-a-service (RaaS) cenderung tidak peduli dengan siapa mereka bekerja, dan mungkin saja mengurangi kerugian mereka dan menawarkan “keterampilan” mereka untuk yang lainnya.
Operasi penegakan hukum
Seharusnya penghentian aktivitas BlackMatter datang tepat hari setelah operasi pan-Eropa menargetkan 12 orang yang diduga sebagai operator ransomware yang diyakini telah melakukan lebih dari 1.800 serangan secara global. Europol mengatakan para tersangka terutama terkait dengan ransomware Dharma, LockerGoga dan MegaCortex, dan beberapa varian lain yang tidak disebutkan namanya.
Pada saat penulisan, tidak diketahui apakah BlackMatter termasuk di antara varian tersebut, tetapi beberapa komentator sudah memasang tautan ke operasi ini, dan sengatan penegakan hukum baru-baru ini.
Perkembangan terakhir lainnya, seperti pembicaraan tentang kerja sama yang lebih erat antara AS dan Rusia dalam kejahatan dunia maya, tidak akan luput dari perhatian dalam kejahatan dunia maya bawah tanah dan kemungkinan juga menjadi sumber perhatian.
Apakah operator BlackMatter benar-benar mencoba untuk membuang penegakan hukum dari jejak mereka, Carl Wearn, kepala e-crime di Mimecast, mengatakan preseden historis akan menyarankan pengumuman seperti itu jarang menandai akhir jalan bagi operator ransomware .
“Ini sangat tidak mungkin menjadi akhir dari ancaman aktor berada di belakang grup BlackMatter dan ini terlihat seperti rebranding atau sempalan klasik,” katanya.
“Penjahat dunia maya yang menghasilkan uang sebanyak ini jarang menyerah, karena keserakahan yang mendorong mereka untuk melakukan kejahatan sejak awal jarang membuat mereka berhenti,” kata Wearn. “Banyak organisasi kriminal mengklaim untuk menutup dalam upaya untuk mengurangi panas, hanya untuk sempalan atau kembali setelah jeda singkat dengan nama yang berbeda.”
Taktik reinvention seperti itu terkenal digunakan oleh operator – sekarang sudah tidak berfungsi lagi – REvil ransomware, yang berganti nama menjadi REvil setelah menghentikan proyek mereka sebelumnya, GandCrab, di 2019.
Kebohongan yang rumit
Dalam berita terkait, individu di belakang geng ransomware baru yang dijuluki Groove telah mengungkapkan proyek mereka adalah tipuan rumit yang dirancang untuk menarik perhatian, dan untuk menjebak, peneliti keamanan dan media.
Alur muncul pada bulan Agustus di Rusia yang baru dibuat- bahasa forum web gelap disebut Ramp. Individu di baliknya menyerukan geng ransomware yang berbeda untuk bersatu melawan sektor publik AS, dan berusaha membangun bonafiditas mereka dengan daftar login pengguna yang diduga bocor untuk produk Fortinet VPN yang belum ditambal. Menurut Brian Krebs dari Krebs on Security, mereka juga menjalankan situs kebocoran, yang berisi rincian sejumlah kecil korban.
Namun, dalam klaim berikutnya, individu di belakang Groove, sosok yang tampaknya terkenal yang menggunakan pegangan Boriselcin, mengatakan: “Groove tidak ada – ini adalah semacam trolling terhadap media Barat dan itu sekali lagi menunjukkan betapa mereka takut pada kita… Saya sangat pandai memanipulasi media.”
Dalam sebuah posting blog yang menilai pengungkapan Groove, analis Flashpoint mengatakan ini bukan pertama kalinya aktor ancaman berbahasa Rusia mencoba mengeksploitasi media teknologi untuk menyebar ketakutan, ketidakpastian dan keraguan, dan bahwa ejekan media Barat dan wartawan adalah topik pembicaraan yang sering di forum web gelap.
Namun, tambah Flashpoint, motivasi inti dari operator ransomware adalah finansial, seseorang dapat menilai dengan beberapa tingkat kontra keyakinan bahwa kemegahan ini hanyalah tontonan. Menurut Krebs, ini mungkin merupakan indikasi bahwa Groove sah sampai tingkat tertentu, dan bahwa operatornya juga mengalihkan fokus mereka ke proyek baru.
Baca selengkapnya di Peretas dan pencegahan kejahatan dunia maya
Avast merilis dekripsi untuk beberapa jenis ransomware
Oleh: Arielle Waldman
Bagaimana kru ransomware menumpuk di p yakinkan korban untuk membayar
Oleh:
Alex Scroxton
Emsisoft memecahkan BlackMatter ransomware, memulihkan data korban
Oleh: Arielle Waldman
Badan intelijen AS mengeluarkan nasihat tentang BlackMatter gang
Oleh: Sebastian Klovig Skelton
Rekomendasi:
- Rusia, Ukraina, memutuskan untuk bernegosiasi Dengan perang buruk di Ukraina yang mengancam akan berlarut-larut selama berbulan-bulan, beberapa orang khawatir akan kemungkinan eskalasi dan menyarankan Washington harus berbicara dengan Moskow tentang gencatan senjata dan mengakhiri perang,…
- NCSC membunyikan alarm atas peretasan yang didukung Rusia chajamp - stock.adobe.com Pusat Keamanan Siber Nasional Inggris bergabung dengan seruan AS untuk waspada terhadap campur tangan negara Rusia dalam sistem TI infrastruktur nasional yang kritis Diterbitkan: 13 Jan 2022…
- Zero Trust: Jawaban untuk Ancaman Ransomware? Zero trust adalah kata kunci terbaru yang dilontarkan oleh vendor keamanan, konsultan, dan pembuat kebijakan sebagai obat mujarab untuk semua masalah keamanan siber. Sekitar 42% organisasi global mengatakan mereka memiliki…
- Peretas menggunakan server FBI asli untuk mengirim… Apa yang baru saja terjadi? Sebuah email peringatan dari serangan cyber yang kompleks baru-baru ini ditemukan sebagai tipuan yang dilakukan menggunakan server FBI yang sebenarnya. The Spamhaus Project, sebuah organisasi…
- Anonimitas Crypto Harus Diakhiri, Menyatakan Pembuat… Anatoly Aksakov. Sumber: tangkapan layar video, Marina Petrova / YouTube Ketua Komite Duma Negara (parlemen Rusia) di Pasar Keuangan Anatoly Aksakov bersikeras bahwa pengguna crypto di negara itu harus dibuka…
- Pemerintah Inggris mengusulkan aturan baru untuk… Sergey Nivens - stock.adobe.com Proposal dapat melihat penyedia layanan TI yang diwajibkan secara hukum untuk mematuhi Kerangka Penilaian Cyber NCSC, antara lain Oleh Alex Scroxton, Editor Keamanan Diterbitkan: 15 Nov…
- Keamanan Crypto pada tahun 2022: Bersiaplah untuk… Sumber: Adobe/emretopdemir__________"DeFi masih merupakan laboratorium eksperimen virtual raksasa di mana bergerak cepat dan memecahkan berbagai hal di dunia keuangan masih menjadi aturan.""Terlalu banyak orang yang tidak menghargai keamanan" atau bersedia…
- Ukraina meminta peretas bawah tanah untuk bertahan… Asap mengepul dari wilayah unit Kementerian Pertahanan Ukraina, setelah Presiden Rusia Vladimir Putin mengizinkan operasi militer di Ukraina timur, di Kyiv, Ukraina 24 Februari 2022. REUTERS/Valentyn OgirenkoDaftar sekarang untuk akses…
- Gunung Slamet Meletus: Ancaman Nyata bagi Warga… Gunung Slamet Kembali Bergoyang, Apakah Akan Meletus? Gunung Slamet, salah satu gunung berapi aktif di Indonesia, kembali menunjukkan aktivitasnya. Pada tanggal 10 Januari 2023, gunung ini tercatat mengalami 12 kali…
- Pengadilan telah memblokir larangan aborsi di Texas… Seorang hakim federal telah menangguhkan undang-undang Texas yang melarang aborsi setelah enam minggu, tetapi belum semua klinik melanjutkan layanan normal.Dalam perintah yang dikeluarkan kemarin malam (6 Oktober), hakim Distrik AS…
- Perusahaan perutean pesan teks mengalami pelanggaran… Syniverse, sebuah perusahaan telekomunikasi yang membantu operator seperti Verizon, T-Mobile, dan AT&T merutekan pesan antara satu sama lain dan operator lain di luar negeri, mengungkapkan pekan lalu bahwa itu adalah…
- Kesepakatan TikTok-Oracle akan menetapkan dua… Sam Whitney | Getty ImagesPada bulan Agustus 2020, Presiden Donald Trump menjatuhkan bom perintah eksekutif yang melarang TikTok di Amerika Serikat. Sejak saat itu, saat TikTok bersaing dengan perusahaan Teknologi…
- ATM Bitcoin Dicuri Selama Penggerebekan Di Barcelona Kejahatan terkait kripto meningkat di Spanyol belakangan ini. Insiden terbaru adalah kasus ATM Bitcoin curian di Barcelona. Terkait Membaca | Data Menunjukkan Peretasan Dan Penipuan Crypto Pada Tahun 2021 Berada…
- Pihak berwenang Italia membekukan dua kapal pesiar… Yacht Lady M Alexey Mordashov di Imperia, Italia. AFP via Getty ImagesPihak berwenang di Italia membekukan dua kapal pesiar milik miliarder Rusia yang terkena sanksi pada hari Jumat. Polisi Italia…
- Schrems menuduh DPC Irlandia mencoba memblokir… Pengacara Austria Max Schrems, menuduh Komisaris Perlindungan Data Irlandia menekan grup privasinya, Nyob, untuk setuju tidak mengungkapkan dokumen tentang penyelidikan regulator ke Facebook. kelompok menuduh bahwa DPC berusaha memaksa organisasi…
- Jerman Rebut Mega-Yacht Miliarder Rusia Oligarki... Yacht Dilbar Alisher Usmanov. Getty Images KOREKSI: Menurut Kementerian Ekonomi dan Inovasi di negara bagian Hamburg, Jerman, pihak berwenang negara itu belum menyita Dilbar, Kapal pesiar setinggi 512 kaki milik…
- Ketakutan Otter.ai jurnalis ini adalah pengingat… Sebuah laporan yang baru-baru ini diterbitkan oleh Politico tentang layanan transkripsi otomatis Otter.ai berfungsi sebagai pengingat yang bagus tentang betapa sulitnya menjaga segala sesuatunya benar-benar pribadi di era cloud layanan…
- Biden mengeluarkan peringatan tentang serangan siber Rusia Presiden Biden telah mengatakan bahwa perusahaan-perusahaan AS yang menjalankan infrastruktur kritis harus segera memperkuat pertahanan mereka untuk mengantisipasi potensi serangan siber dari Rusia Oleh Sebastian Klovig Skelton , Reporter senior…
- Pengarahan Kebijakan Teknologi Global untuk Oktober 2021 Selamat datang di Citizen Tech edisi pertama, ringkasan kebijakan bulanan InformationWeek! Setiap bulan kami akan melihat kisah politik terbesar tentang teknologi dan keamanan siber bulan ini, di Amerika Serikat dan…
- PayPal menghentikan layanan di Rusia, dengan alasan… PayPal menangguhkan layanannya di Rusia sebagai tanggapan atas “agresi militer yang kejam di Ukraina”, menurut laporan dari Reuters. Wakil Perdana Menteri Ukraina Mykhailo Fedorov mentweet surat dari CEO PayPal Dan…
- Antonio Brown memanggil mitra bisnis Tom Brady Alex… AB memanggil mitra bisnis Tom Brady Alex Guerrero dalam pesan teks yang awalnya muncul di NBC Sports BostonAntonio Brown merilis pernyataan panjang Rabu malam menjelaskan sisi ceritanya dari akhir pekan…
- Korban BitConnect dapat melanjutkan dengan gugatan… Beranda » Bisnis » Korban BitConnect dapat melanjutkan dengan gugatan vs promotor penipuan, aturan pengadilan banding Gugatan class action terhadap promotor penipuan mata uang digital BitConnect dapat dilanjutkan, pengadilan banding…
- Peretas Terus Menargetkan Pasokan Air AS Mengingat semua berita Facebook akhir-akhir ini — meskipun terus terang, ketika tidak ada — Anda akhirnya mungkin berpikir untuk melompat kapal. Jika iya, berikut ini cara menghapus akun Facebook Anda.…
- Rahasia Geng Ransomware Tumpah Setelah Mengumumkan… Kami mendeteksi aktivitas yang tidak biasa dari jaringan komputer Anda Untuk melanjutkan, silakan klik kotak di bawah untuk memberi tahu kami bahwa Anda bukan robot. Baca selengkapnya
- Tiga takeaways dari kekalahan Michigan ke Arizona Dengan sisa waktu 9:50 di babak kedua, sesuatu yang sangat langka jatuh ke pangkuan Michigan: peluang mudah untuk menyerang. Frankie Collins menangkap umpan yang dibelokkan, lalu melemparkannya dari garis tiga…
- Rilis SPR Biden, Perbesar Penghasilan, Masalah Turki Silakan coba pencarian lain Ekonomi3 jam yang lalu (23 November 2021 06 :32AM ET) © Reuters. Oleh Geoffrey Smith Investing.com -- Presiden Joe Biden akan mengumumkan pelepasan cadangan minyak strategis…
- Tren dan Pemicu Keamanan Siber di tahun 2022 Pendapat yang dikemukakan oleh kontributor Entrepreneur adalah milik mereka sendiri. Tahun lalu berakhir dengan gejolak dengan ditemukannya kerentanan serius di Apache Log4j yang dapat dieksploitasi dengan sedikit usaha. Hal itu…
- Perusahaan Minyak Rusia Mengusulkan untuk Menambang… Perusahaan yang terlibat dalam produksi minyak di Rusia telah membuat proyek untuk mengatur penambangan cryptocurrency tepat di sebelah ladang minyak yang mereka eksploitasi. Pusat data yang dikhususkan untuk pencetakan koin…
- Suriah Barat Laut membutuhkan bantuan kemanusiaan.… Gempa berkekuatan 7,8 SR yang melanda perbatasan Turki-Suriah pada Minggu malam meratakan bangunan dan menghancurkan komunitas di Turki tenggara dan Suriah barat laut. Meskipun angka lengkap korban tidak akan tersedia…
- Pelaku Ransomware telah menemukan cara licik untuk… Beranda BeritaKomputasi ) (Kredit gambar: Shutterstock) Peneliti keamanan siber telah menemukan ransomware grup, yang setelah gagal secara langsung enkripsi file korban mereka, menyalinnya ke arsip yang dilindungi kata sandi, sebelum…