Geng ransomware BlackMatter tampaknya menghentikan aktivitasnya, mungkin karena tekanan dari penegak hukum
Oleh
Alex Scroxton, Editor Keamanan
Diterbitkan:
03 Nov 2021 12:45
Kru ransomware BlackMatter tampaknya hampir menghentikan operasinya , mengutip tekanan dari penegak hukum, menurut laporan, tetapi untuk korban kelompok yang ada, mimpi buruk mereka kemungkinan masih jauh dari selesai.
Dalam terjemahan tangkapan layar yang diposting ke Twitter dari gudang malware VX Underground, perwakilan BlackMatter mengatakan bahwa karena “keadaan yang tidak dapat diselesaikan dengan tekanan dari pihak berwenang”, proyek BlackMatter akan ditutup, dengan infrastrukturnya akan dimatikan dalam beberapa hari mendatang.
Namun , dalam pernyataannya, perwakilan tersebut juga muncul untuk berbicara dengan afiliasi BlackMatter, memberi tahu mereka bahwa mereka masih dapat berkomunikasi dengan korban dan mendapatkan alat dekripsi, mungkin untuk diteruskan ke mereka yang membayar, meskipun ini belum dikonfirmasi. Perhatikan bahwa dekripsi BlackMatter telah tersedia dari Emsisoft sejak akhir Oktober.
Kevin Breen, direktur penelitian ancaman dunia maya di Immersive Labs, mengatakan bahwa sayangnya ini berarti korban BlackMatter yang ada mungkin belum keluar dari hutan.
“Beberapa hal yang dapat kami ambil dari ini adalah bahwa hal itu tampaknya bukan penghapusan server atau infrastruktur mereka seperti yang telah kita lihat dalam beberapa contoh baru-baru ini. . Artinya, setiap korban yang ada tidak mungkin mendapatkan kunci dekripsi yang diserahkan kepada mereka, ”katanya.
“Ini juga diperkuat oleh paruh kedua pesan yang menyarankan bahwa perusahaan atau personel yang sudah berurusan dengan tebusan aktif harus terus melakukannya hanya dengan mengganti metode komunikasi mereka dan mendapatkan decryptors sekarang sebelum infrastruktur dimatikan,” kata Breen.
Dia bilang sulit untuk memprediksi bagaimana afiliasi BlackMatter mungkin merespons, tetapi bahwa mereka yang bekerja di bawah rantai makanan ransomware-as-a-service (RaaS) cenderung tidak peduli dengan siapa mereka bekerja, dan mungkin saja mengurangi kerugian mereka dan menawarkan “keterampilan” mereka untuk yang lainnya.
Operasi penegakan hukum
Seharusnya penghentian aktivitas BlackMatter datang tepat hari setelah operasi pan-Eropa menargetkan 12 orang yang diduga sebagai operator ransomware yang diyakini telah melakukan lebih dari 1.800 serangan secara global. Europol mengatakan para tersangka terutama terkait dengan ransomware Dharma, LockerGoga dan MegaCortex, dan beberapa varian lain yang tidak disebutkan namanya.
Pada saat penulisan, tidak diketahui apakah BlackMatter termasuk di antara varian tersebut, tetapi beberapa komentator sudah memasang tautan ke operasi ini, dan sengatan penegakan hukum baru-baru ini.
Perkembangan terakhir lainnya, seperti pembicaraan tentang kerja sama yang lebih erat antara AS dan Rusia dalam kejahatan dunia maya, tidak akan luput dari perhatian dalam kejahatan dunia maya bawah tanah dan kemungkinan juga menjadi sumber perhatian.
Apakah operator BlackMatter benar-benar mencoba untuk membuang penegakan hukum dari jejak mereka, Carl Wearn, kepala e-crime di Mimecast, mengatakan preseden historis akan menyarankan pengumuman seperti itu jarang menandai akhir jalan bagi operator ransomware .
“Ini sangat tidak mungkin menjadi akhir dari ancaman aktor berada di belakang grup BlackMatter dan ini terlihat seperti rebranding atau sempalan klasik,” katanya.
“Penjahat dunia maya yang menghasilkan uang sebanyak ini jarang menyerah, karena keserakahan yang mendorong mereka untuk melakukan kejahatan sejak awal jarang membuat mereka berhenti,” kata Wearn. “Banyak organisasi kriminal mengklaim untuk menutup dalam upaya untuk mengurangi panas, hanya untuk sempalan atau kembali setelah jeda singkat dengan nama yang berbeda.”
Taktik reinvention seperti itu terkenal digunakan oleh operator – sekarang sudah tidak berfungsi lagi – REvil ransomware, yang berganti nama menjadi REvil setelah menghentikan proyek mereka sebelumnya, GandCrab, di 2019.
Kebohongan yang rumit
Dalam berita terkait, individu di belakang geng ransomware baru yang dijuluki Groove telah mengungkapkan proyek mereka adalah tipuan rumit yang dirancang untuk menarik perhatian, dan untuk menjebak, peneliti keamanan dan media.
Alur muncul pada bulan Agustus di Rusia yang baru dibuat- bahasa forum web gelap disebut Ramp. Individu di baliknya menyerukan geng ransomware yang berbeda untuk bersatu melawan sektor publik AS, dan berusaha membangun bonafiditas mereka dengan daftar login pengguna yang diduga bocor untuk produk Fortinet VPN yang belum ditambal. Menurut Brian Krebs dari Krebs on Security, mereka juga menjalankan situs kebocoran, yang berisi rincian sejumlah kecil korban.
Namun, dalam klaim berikutnya, individu di belakang Groove, sosok yang tampaknya terkenal yang menggunakan pegangan Boriselcin, mengatakan: “Groove tidak ada – ini adalah semacam trolling terhadap media Barat dan itu sekali lagi menunjukkan betapa mereka takut pada kita… Saya sangat pandai memanipulasi media.”
Dalam sebuah posting blog yang menilai pengungkapan Groove, analis Flashpoint mengatakan ini bukan pertama kalinya aktor ancaman berbahasa Rusia mencoba mengeksploitasi media teknologi untuk menyebar ketakutan, ketidakpastian dan keraguan, dan bahwa ejekan media Barat dan wartawan adalah topik pembicaraan yang sering di forum web gelap.
Namun, tambah Flashpoint, motivasi inti dari operator ransomware adalah finansial, seseorang dapat menilai dengan beberapa tingkat kontra keyakinan bahwa kemegahan ini hanyalah tontonan. Menurut Krebs, ini mungkin merupakan indikasi bahwa Groove sah sampai tingkat tertentu, dan bahwa operatornya juga mengalihkan fokus mereka ke proyek baru.
Baca selengkapnya di Peretas dan pencegahan kejahatan dunia maya
Avast merilis dekripsi untuk beberapa jenis ransomware
Oleh: Arielle Waldman
Bagaimana kru ransomware menumpuk di p yakinkan korban untuk membayar
Oleh:
Alex Scroxton
Emsisoft memecahkan BlackMatter ransomware, memulihkan data korban
Oleh: Arielle Waldman
Badan intelijen AS mengeluarkan nasihat tentang BlackMatter gang
Oleh: Sebastian Klovig Skelton
Rekomendasi:
- Microsoft menghentikan fitur daya Office yang… Secara historis, makro Office yang berbahaya setara dengan upaya phishing email, meluncurkan malware dengan mengklik mouse pengguna. Microsoft mengatakan pada hari Senin bahwa akhirnya menekan kerentanan keamanan ini, memblokir makro…
- Thanksgiving ini, AS menindak penumpang pesawat yang nakal Seiring meningkatnya perjalanan liburan, dan dengan meningkatnya keluhan tentang penumpang yang nakal, departemen kehakiman AS berusaha menjaga perdamaian di sana dengan memberi tahu jaksa untuk menindak kejahatan federal di pesawat…
- Baca laporan ini tentang bagaimana Amazon mencoba… Armada pengemudi pengiriman Amazon mungkin terlepas dari gudang Amazon, tetapi perusahaan tetap memantau pengemudinya; itu memasang kamera yang selalu aktif di truk pengirimannya dan bahkan meminta pengemudi untuk menyetujui pengawasan…
- 1,8 TB Rekaman Pengawasan Helikopter Polisi Bocor… “Ini adalah contoh yang sangat jelas mengapa pengawasan massal membuat masyarakat kita kurang aman, tidak lebih aman,” kata Evan Greer, wakil direktur kelompok hak digital Fight for the Future, tentang…
- Apple hentikan penjualan di Turki karena lira jatuh Apple tampaknya telah menghentikan operasinya di Turki saat negara tersebut mengalami salah satu pergolakan ekonomi terburuk dalam sejarah.Sejak Selasa (23 November). ), Toko Apple online Turki tetap tersedia tetapi pelanggan…
- Setelah menembus di bawah posisi terendah baru-baru… Peringkat ke-32 berdasarkan kapitalisasi pasar, Internet Computer melihat perdagangan token ICP-nya pada $20,7 pada saat penulisan. Tampaknya menembus struktur pasar pada awal Januari, tetapi tekanan jual yang intens sejak saat…
- Mengapa strategi keamanan Meksiko gagal? Tentara Meksiko berpatroli di jalan-jalan saat kekerasan meningkat di kotamadya Jerez de Garcia ... [+] Salinas di negara bagian Zacatecas, Meksiko pada 14 Maret 2022. (Foto oleh Pedro Pardo/AFP) (Foto…
- Kekacauan perang dan COVID terus menutup pabrik mobil oh sayang — Tesla adalah yang terbaru untuk menghentikan pekerjaan di Cina, karena VW dan BMW kehabisan kabel. Jonathan M. Gitlin - 16 Mar 2022 18:12 UTC Memperbesar / Seorang…
- Orang-orang muda berpikir sudah 'terlambat'… Mediteraneo - stock.adobe.com Kaum muda di seluruh dunia memiliki minat dalam karir teknologi, tetapi kurangnya pelatihan dan reputasi industri yang buruk untuk keragaman adalah bertindak sebagai pencegah Oleh Clare McDonald,…
- Kartel Sinaloa dan Kebijakan Luar Negeri CJNG -… Kartel Sinaloa dan kartel Jalisco Nueva Generation (CJNG) semakin bersaing di seluruh dunia. Kartel Sinaloa yang lama dan inovatif telah menjalin lebih banyak ikatan eksternal dan telah mempelopori ekspansi ke…
- Laporan: Dengan lebih dari $11 miliar dalam dompet… Berita yang terkait dengan kejahatan cryptocurrency telah berlimpah untuk sementara waktu, seringkali membuat industri kekurangan legitimasinya. Namun, teknologi yang sama juga memberikan kepercayaan karena aksesibilitas dompet dan transfer informasi di…
- Jumlah penumpang maskapai nakal yang dirujuk ke FBI… Perilaku buruk menjadi begitu umum di penerbangan AS sehingga pemerintahan presiden Joe Biden sedang mempertimbangkan daftar "larangan terbang" yang menargetkan penumpang yang nakal, sebuah tindakan yang didukung oleh industri penerbangan.…
- Antonio Brown memanggil mitra bisnis Tom Brady Alex… AB memanggil mitra bisnis Tom Brady Alex Guerrero dalam pesan teks yang awalnya muncul di NBC Sports BostonAntonio Brown merilis pernyataan panjang Rabu malam menjelaskan sisi ceritanya dari akhir pekan…
- Gunung Slamet Hari Ini: Saksi Bisu Keindahan Alam Purba Di pagi hari yang cerah ini, Gunung Slamet menjulang gagah dengan pemandangan yang memukau. Puncaknya yang diselimuti awan putih menambah kesan misterius dan memesona. Gunung tertinggi di Jawa Tengah ini…
- Korban BitConnect dapat melanjutkan dengan gugatan… Beranda » Bisnis » Korban BitConnect dapat melanjutkan dengan gugatan vs promotor penipuan, aturan pengadilan banding Gugatan class action terhadap promotor penipuan mata uang digital BitConnect dapat dilanjutkan, pengadilan banding…
- Kreator kulit hitam menandatangani surat terbuka… Sekelompok pembuat konten Black Twitch telah merilis surat terbuka yang menuntut agar platform streaming itu berbuat lebih banyak untuk melindungi streamer minoritas dari serangan kebencian dan pelecehan. Surat itu ditulis…
- Rusia Masih Belum Mendekati Regulasi Crypto Meskipun… Sumber: Adobe/fragRusia yang sangat anti-crypto Bank Sentral telah menjabarkan “visinya” untuk regulasi kripto – tetapi proses yang sangat lambat dalam merumuskan kerangka regulasi tampaknya membuat frustasi bahkan anggota parlemen yang…
- Travis Scott dan Drake Menghadapi Gugatan Atas… Setelah bencana Astroworld yang menyebabkan banyak kematian, Travis Scott dan Drake sekarang menghadapi tuntutan hukum pertama mereka dari seorang pria yang mengatakan bahwa dia "terluka parah" di keramaian. Ini mungkin…
- Penerbangan American Airlines U-Turn Over Atlantic… Topline Penerbangan American Airlines dari Miami ke London pada Rabu malam berbalik di atas lautan Atlantik setelah seorang penumpang dilaporkan menolak untuk memakai masker wajah , contoh terbaru dari perselisihan…
- Ekonomi Barat di ambang resesi karena sanksi Rusia… © Reuters. FOTO FILE: Logo perusahaan minyak negara Rusia Rosneft digambarkan di belakang pipa di ladang minyak Samotlor di luar kota Nizhnevartovsk, Siberia Barat, Rusia, 26 Januari 2016. REUTERS/Sergei Karpukhin…
- Pihak berwenang Italia membekukan dua kapal pesiar… Yacht Lady M Alexey Mordashov di Imperia, Italia. AFP via Getty ImagesPihak berwenang di Italia membekukan dua kapal pesiar milik miliarder Rusia yang terkena sanksi pada hari Jumat. Polisi Italia…
- Perang melawan Captagon Chatham House - wadah… Penggunaan captagon narkoba sedang meningkat di Timur Tengah. Produksi gelap, penyelundupan dan penjualan obat mirip amfetamin ini diperkirakan mencapai $ 5 miliar per tahun, dengan sebagian besar mendukung rezim brutal…
- Keamanan Crypto pada tahun 2022: Bersiaplah untuk… Sumber: Adobe/emretopdemir__________"DeFi masih merupakan laboratorium eksperimen virtual raksasa di mana bergerak cepat dan memecahkan berbagai hal di dunia keuangan masih menjadi aturan.""Terlalu banyak orang yang tidak menghargai keamanan" atau bersedia…
- Tiga takeaways dari kekalahan Michigan ke Arizona Dengan sisa waktu 9:50 di babak kedua, sesuatu yang sangat langka jatuh ke pangkuan Michigan: peluang mudah untuk menyerang. Frankie Collins menangkap umpan yang dibelokkan, lalu melemparkannya dari garis tiga…
- Clearview AI hampir mendapatkan paten AS untuk… Singkatnya: Regulator masih berjuang untuk membuat aturan dan protokol untuk penggunaan pengenalan wajah, tetapi beberapa wilayah sedang mempertimbangkan larangan langsung pada sistem skala besar otomatis apa pun yang menggunakannya. Namun,…
- Kesepakatan TikTok-Oracle akan menetapkan dua… Sam Whitney | Getty ImagesPada bulan Agustus 2020, Presiden Donald Trump menjatuhkan bom perintah eksekutif yang melarang TikTok di Amerika Serikat. Sejak saat itu, saat TikTok bersaing dengan perusahaan Teknologi…
- Perusahaan perutean pesan teks mengalami pelanggaran… Syniverse, sebuah perusahaan telekomunikasi yang membantu operator seperti Verizon, T-Mobile, dan AT&T merutekan pesan antara satu sama lain dan operator lain di luar negeri, mengungkapkan pekan lalu bahwa itu adalah…
- Jerman Rebut Mega-Yacht Miliarder Rusia Oligarki... Yacht Dilbar Alisher Usmanov. Getty Images KOREKSI: Menurut Kementerian Ekonomi dan Inovasi di negara bagian Hamburg, Jerman, pihak berwenang negara itu belum menyita Dilbar, Kapal pesiar setinggi 512 kaki milik…
- Etika Penyidik PNS: Membangun Integritas dan… Tahukah Anda, kode etik penyidik pegawai negeri sipil (PPNS) memiliki peran penting dalam menjaga integritas dan profesionalisme penyidik PPNS dalam melaksanakan tugasnya? Masih banyak penyidik PPNS yang kurang memahami dan…
- Tesla's Elon Musk Memotong Firma Hukum Setelah… Seorang pengacara Tesla meminta firma hukum Cooley untuk memecat seorang pengacara yang bekerja pada penyelidikan Komisi Sekuritas dan Bursa AS terhadap Elon Musk, menurut laporan Wall Street Journal. Elon Musk's…