Geng ransomware BlackMatter tampaknya menghentikan aktivitasnya, mungkin karena tekanan dari penegak hukum
Oleh
Alex Scroxton, Editor Keamanan
Diterbitkan:
03 Nov 2021 12:45
Kru ransomware BlackMatter tampaknya hampir menghentikan operasinya , mengutip tekanan dari penegak hukum, menurut laporan, tetapi untuk korban kelompok yang ada, mimpi buruk mereka kemungkinan masih jauh dari selesai.
Dalam terjemahan tangkapan layar yang diposting ke Twitter dari gudang malware VX Underground, perwakilan BlackMatter mengatakan bahwa karena “keadaan yang tidak dapat diselesaikan dengan tekanan dari pihak berwenang”, proyek BlackMatter akan ditutup, dengan infrastrukturnya akan dimatikan dalam beberapa hari mendatang.
Namun , dalam pernyataannya, perwakilan tersebut juga muncul untuk berbicara dengan afiliasi BlackMatter, memberi tahu mereka bahwa mereka masih dapat berkomunikasi dengan korban dan mendapatkan alat dekripsi, mungkin untuk diteruskan ke mereka yang membayar, meskipun ini belum dikonfirmasi. Perhatikan bahwa dekripsi BlackMatter telah tersedia dari Emsisoft sejak akhir Oktober.
Kevin Breen, direktur penelitian ancaman dunia maya di Immersive Labs, mengatakan bahwa sayangnya ini berarti korban BlackMatter yang ada mungkin belum keluar dari hutan.
“Beberapa hal yang dapat kami ambil dari ini adalah bahwa hal itu tampaknya bukan penghapusan server atau infrastruktur mereka seperti yang telah kita lihat dalam beberapa contoh baru-baru ini. . Artinya, setiap korban yang ada tidak mungkin mendapatkan kunci dekripsi yang diserahkan kepada mereka, ”katanya.
“Ini juga diperkuat oleh paruh kedua pesan yang menyarankan bahwa perusahaan atau personel yang sudah berurusan dengan tebusan aktif harus terus melakukannya hanya dengan mengganti metode komunikasi mereka dan mendapatkan decryptors sekarang sebelum infrastruktur dimatikan,” kata Breen.
Dia bilang sulit untuk memprediksi bagaimana afiliasi BlackMatter mungkin merespons, tetapi bahwa mereka yang bekerja di bawah rantai makanan ransomware-as-a-service (RaaS) cenderung tidak peduli dengan siapa mereka bekerja, dan mungkin saja mengurangi kerugian mereka dan menawarkan “keterampilan” mereka untuk yang lainnya.
Operasi penegakan hukum
Seharusnya penghentian aktivitas BlackMatter datang tepat hari setelah operasi pan-Eropa menargetkan 12 orang yang diduga sebagai operator ransomware yang diyakini telah melakukan lebih dari 1.800 serangan secara global. Europol mengatakan para tersangka terutama terkait dengan ransomware Dharma, LockerGoga dan MegaCortex, dan beberapa varian lain yang tidak disebutkan namanya.
Pada saat penulisan, tidak diketahui apakah BlackMatter termasuk di antara varian tersebut, tetapi beberapa komentator sudah memasang tautan ke operasi ini, dan sengatan penegakan hukum baru-baru ini.
Perkembangan terakhir lainnya, seperti pembicaraan tentang kerja sama yang lebih erat antara AS dan Rusia dalam kejahatan dunia maya, tidak akan luput dari perhatian dalam kejahatan dunia maya bawah tanah dan kemungkinan juga menjadi sumber perhatian.
Apakah operator BlackMatter benar-benar mencoba untuk membuang penegakan hukum dari jejak mereka, Carl Wearn, kepala e-crime di Mimecast, mengatakan preseden historis akan menyarankan pengumuman seperti itu jarang menandai akhir jalan bagi operator ransomware .
“Ini sangat tidak mungkin menjadi akhir dari ancaman aktor berada di belakang grup BlackMatter dan ini terlihat seperti rebranding atau sempalan klasik,” katanya.
“Penjahat dunia maya yang menghasilkan uang sebanyak ini jarang menyerah, karena keserakahan yang mendorong mereka untuk melakukan kejahatan sejak awal jarang membuat mereka berhenti,” kata Wearn. “Banyak organisasi kriminal mengklaim untuk menutup dalam upaya untuk mengurangi panas, hanya untuk sempalan atau kembali setelah jeda singkat dengan nama yang berbeda.”
Taktik reinvention seperti itu terkenal digunakan oleh operator – sekarang sudah tidak berfungsi lagi – REvil ransomware, yang berganti nama menjadi REvil setelah menghentikan proyek mereka sebelumnya, GandCrab, di 2019.
Kebohongan yang rumit
Dalam berita terkait, individu di belakang geng ransomware baru yang dijuluki Groove telah mengungkapkan proyek mereka adalah tipuan rumit yang dirancang untuk menarik perhatian, dan untuk menjebak, peneliti keamanan dan media.
Alur muncul pada bulan Agustus di Rusia yang baru dibuat- bahasa forum web gelap disebut Ramp. Individu di baliknya menyerukan geng ransomware yang berbeda untuk bersatu melawan sektor publik AS, dan berusaha membangun bonafiditas mereka dengan daftar login pengguna yang diduga bocor untuk produk Fortinet VPN yang belum ditambal. Menurut Brian Krebs dari Krebs on Security, mereka juga menjalankan situs kebocoran, yang berisi rincian sejumlah kecil korban.
Namun, dalam klaim berikutnya, individu di belakang Groove, sosok yang tampaknya terkenal yang menggunakan pegangan Boriselcin, mengatakan: “Groove tidak ada – ini adalah semacam trolling terhadap media Barat dan itu sekali lagi menunjukkan betapa mereka takut pada kita… Saya sangat pandai memanipulasi media.”
Dalam sebuah posting blog yang menilai pengungkapan Groove, analis Flashpoint mengatakan ini bukan pertama kalinya aktor ancaman berbahasa Rusia mencoba mengeksploitasi media teknologi untuk menyebar ketakutan, ketidakpastian dan keraguan, dan bahwa ejekan media Barat dan wartawan adalah topik pembicaraan yang sering di forum web gelap.
Namun, tambah Flashpoint, motivasi inti dari operator ransomware adalah finansial, seseorang dapat menilai dengan beberapa tingkat kontra keyakinan bahwa kemegahan ini hanyalah tontonan. Menurut Krebs, ini mungkin merupakan indikasi bahwa Groove sah sampai tingkat tertentu, dan bahwa operatornya juga mengalihkan fokus mereka ke proyek baru.
Baca selengkapnya di Peretas dan pencegahan kejahatan dunia maya
Avast merilis dekripsi untuk beberapa jenis ransomware

Oleh: Arielle Waldman
![]()
Bagaimana kru ransomware menumpuk di p yakinkan korban untuk membayar

Oleh:
Alex Scroxton
Emsisoft memecahkan BlackMatter ransomware, memulihkan data korban

Oleh: Arielle Waldman
Badan intelijen AS mengeluarkan nasihat tentang BlackMatter gang

Oleh: Sebastian Klovig Skelton
Rekomendasi:
- Kekacauan perang dan COVID terus menutup pabrik mobil oh sayang — Tesla adalah yang terbaru untuk menghentikan pekerjaan di Cina, karena VW dan BMW kehabisan kabel. Jonathan M. Gitlin - 16 Mar 2022 18:12 UTC Memperbesar / Seorang…
- ATM Bitcoin Dicuri Selama Penggerebekan Di Barcelona Kejahatan terkait kripto meningkat di Spanyol belakangan ini. Insiden terbaru adalah kasus ATM Bitcoin curian di Barcelona. Terkait Membaca | Data Menunjukkan Peretasan Dan Penipuan Crypto Pada Tahun 2021 Berada…
- Apakah filosofi doktrin keadilan mempengaruhi Internet? Semua orang menggunakan Internet pada tahun 2022. Dulu dianggap sebagai kemewahan, tetapi hari ini, berkat alat seperti Google Maps dan Google Terjemahan, bahkan untuk orang miskin, akses Internet dianggap suatu…
- Thanksgiving ini, AS menindak penumpang pesawat yang nakal Seiring meningkatnya perjalanan liburan, dan dengan meningkatnya keluhan tentang penumpang yang nakal, departemen kehakiman AS berusaha menjaga perdamaian di sana dengan memberi tahu jaksa untuk menindak kejahatan federal di pesawat…
- Microsoft menghentikan fitur daya Office yang… Secara historis, makro Office yang berbahaya setara dengan upaya phishing email, meluncurkan malware dengan mengklik mouse pengguna. Microsoft mengatakan pada hari Senin bahwa akhirnya menekan kerentanan keamanan ini, memblokir makro…
- Zero Trust: Jawaban untuk Ancaman Ransomware? Zero trust adalah kata kunci terbaru yang dilontarkan oleh vendor keamanan, konsultan, dan pembuat kebijakan sebagai obat mujarab untuk semua masalah keamanan siber. Sekitar 42% organisasi global mengatakan mereka memiliki…
- Keamanan Crypto pada tahun 2022: Bersiaplah untuk… Sumber: Adobe/emretopdemir__________"DeFi masih merupakan laboratorium eksperimen virtual raksasa di mana bergerak cepat dan memecahkan berbagai hal di dunia keuangan masih menjadi aturan.""Terlalu banyak orang yang tidak menghargai keamanan" atau bersedia…
- Activision Blizzard menghadapi gugatan kematian yang… Activision Blizzard menghadapi dampak serius dari tuduhan pelanggaran seksual di sekitar perusahaan. The Washington Post telah mengetahui bahwa Activision Blizzard menghadapi gugatan kematian yang salah dari keluarga Kerri Moynihan, seorang…
- Serangan Ransomware pada Planned Parenthood mencuri… DATA FUMBLE — Peretas memiliki akses ke bab Los Angeles Planned Parenthood selama 8 hari. Dan Goodin - 2 Des 2021 21:33 UTC Peretas ransomware masuk ke jaringan Planned Parenthood…
- Microsoft mengatakan kami tidak seharusnya melihat… Selama beberapa hari terakhir ada cerita yang beredar di dunia teknologi: Microsoft memasang iklan di File Explorer, browser file bawaan untuk Windows. Ini didasarkan pada tweet yang menunjukkan build pratinjau…
- Situs web supremasi kulit putih diretas, menayangkan… HACK OF THE NAZIS — Patriot Front mengatakan bahwa itu sejalan dengan pahlawan Amerika. Kebocoran melukiskan gambar yang lebih gelap. Dan Goodin - 22 Jan 2022 17:47 UTC Memperbesar /…
- Perusahaan perutean pesan teks mengalami pelanggaran… Syniverse, sebuah perusahaan telekomunikasi yang membantu operator seperti Verizon, T-Mobile, dan AT&T merutekan pesan antara satu sama lain dan operator lain di luar negeri, mengungkapkan pekan lalu bahwa itu adalah…
- EPOS EXPAND Vision Kamera 1M – 4K USB untuk konferensi video Untuk pekerjaan kantor yang mengharuskan karyawan untuk berpartisipasi secara rutin dalam konferensi video, cara terbaik untuk mengabadikan setiap peserta di ruang rapat yang sama adalah dengan menggunakan kamera konferensi video.…
- Rilis SPR Biden, Perbesar Penghasilan, Masalah Turki Silakan coba pencarian lain Ekonomi3 jam yang lalu (23 November 2021 06 :32AM ET) © Reuters. Oleh Geoffrey Smith Investing.com -- Presiden Joe Biden akan mengumumkan pelepasan cadangan minyak strategis…
- Pengarahan Kebijakan Teknologi Global untuk Oktober 2021 Selamat datang di Citizen Tech edisi pertama, ringkasan kebijakan bulanan InformationWeek! Setiap bulan kami akan melihat kisah politik terbesar tentang teknologi dan keamanan siber bulan ini, di Amerika Serikat dan…
- Tesla's Elon Musk Memotong Firma Hukum Setelah… Seorang pengacara Tesla meminta firma hukum Cooley untuk memecat seorang pengacara yang bekerja pada penyelidikan Komisi Sekuritas dan Bursa AS terhadap Elon Musk, menurut laporan Wall Street Journal. Elon Musk's…
- Schrems menuduh DPC Irlandia mencoba memblokir… Pengacara Austria Max Schrems, menuduh Komisaris Perlindungan Data Irlandia menekan grup privasinya, Nyob, untuk setuju tidak mengungkapkan dokumen tentang penyelidikan regulator ke Facebook. kelompok menuduh bahwa DPC berusaha memaksa organisasi…
- Penyerang Menargetkan Log4J untuk Menjatuhkan… Aktor ancaman, termasuk setidaknya satu aktor negara-bangsa, mencoba mengeksploitasi kelemahan Log4j yang baru diungkapkan untuk menyebarkan ransomware, Trojan akses jarak jauh, dan shell Web pada sistem yang rentan. Sementara itu,…
- AMD, Intel, Microsoft menghentikan penjualan ke Rusia Baik AMD dan Intel pada hari Kamis mengatakan bahwa kedua perusahaan telah menghentikan penjualan produk mereka ke Rusia dan Belarusia, sebuah komitmen eksplisit dari industri chip dalam mengambil tindakan terhadap…
- Rusia Masih Belum Mendekati Regulasi Crypto Meskipun… Sumber: Adobe/fragRusia yang sangat anti-crypto Bank Sentral telah menjabarkan “visinya” untuk regulasi kripto – tetapi proses yang sangat lambat dalam merumuskan kerangka regulasi tampaknya membuat frustasi bahkan anggota parlemen yang…
- Ekonomi Barat di ambang resesi karena sanksi Rusia… © Reuters. FOTO FILE: Logo perusahaan minyak negara Rusia Rosneft digambarkan di belakang pipa di ladang minyak Samotlor di luar kota Nizhnevartovsk, Siberia Barat, Rusia, 26 Januari 2016. REUTERS/Sergei Karpukhin…
- Penyitaan $3.6B DOJ Menunjukkan Betapa Sulitnya… Pada hari Selasa, Ilya Lichtenstein dan Heather Morgan ditangkap di New York dan dituduh melakukan pencucian mata uang kripto curian senilai $4,5 miliar. Dalam 24 jam sejak itu, dunia keamanan…
- Microsoft: Serangan siber penghapus data berlanjut… Bergabunglah dengan para eksekutif terkemuka hari ini secara online di Data Summit pada 9 Maret. Daftar disini. Microsoft memperingatkan bahwa kelompok di balik serangan siber “HermeticWiper” — serangkaian serangan malware…
- Eks-penuntut eksklusif-Salvadoran mengatakan… 2/2 © Reuters. FOTO FILE: Presiden El Salvador Nayib Bukele berbicara selama upacara peletakan batu pertama Chivo Vet, sebuah rumah sakit hewan yang dibiayai dengan keuntungan yang diperoleh El Salvador…
- Serangan siber semakin parah, tetapi kebanyakan… 4 Oktober 2021 15:08 Transform Technology Summits dimulai 13 Oktober dengan Low-Code/No Code : Mengaktifkan Kelincahan Perusahaan. Daftar sekarang! Pelanggaran data dan serangan ransomware semakin memburuk, tetapi kebanyakan orang tidak…
- Jerman Rebut Mega-Yacht Miliarder Rusia Oligarki... Mendorong pemasaran dalam. Getty Images KOREKSI: Menurut Kementerian Ekonomi dan Inovasi di negara bagian Hamburg, Jerman, pihak berwenang negara itu belum menyita Dilbar, Kapal pesiar setinggi 512 kaki milik miliarder…
- Kerentanan Log4j membuka pintu bagi operator ransomware 17 Desember 2021 17:23 Kredit Gambar: Getty Images Dengarkan pendapat dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of Work Summit…
- Risiko Kekerasan Pemilu di Amerika Serikat pada 2024 Terlepas dari kekhawatiran bahwa pemilihan paruh waktu AS tahun 2022 dapat melihat kebangkitan kekerasan politik seperti yang terjadi pada 6 Januari, pemilihan tersebut berlangsung tanpa massa atau serangan lain di…
- Crypto Exchange Binance Membatasi 281 Akun Nigeria —… Pertukaran mata uang kripto Binance telah membatasi 281 akun pengguna Nigeria. Mengutip keamanan pengguna dan pencegahan penipuan, CEO Changpeng Zhao menjelaskan bahwa “sekitar 38% dari kasus ini dibatasi atas permintaan…
- **Gunung Prau Tutup: Harapan Pupus, Keindahan Tertunda** Gunung Prau Ditutup Sementara: Keindahan Alam yang Terjaga Gunung Prau, salah satu destinasi wisata alam favorit di Jawa Tengah, Menjaga Kesehatan dengan 15 Februari 2023. Penutupan ini dilakukan untuk menjaga…