Geng ransomware BlackMatter tampaknya menghentikan aktivitasnya, mungkin karena tekanan dari penegak hukum
Oleh
Alex Scroxton, Editor Keamanan
Diterbitkan:
03 Nov 2021 12:45
Kru ransomware BlackMatter tampaknya hampir menghentikan operasinya , mengutip tekanan dari penegak hukum, menurut laporan, tetapi untuk korban kelompok yang ada, mimpi buruk mereka kemungkinan masih jauh dari selesai.
Dalam terjemahan tangkapan layar yang diposting ke Twitter dari gudang malware VX Underground, perwakilan BlackMatter mengatakan bahwa karena “keadaan yang tidak dapat diselesaikan dengan tekanan dari pihak berwenang”, proyek BlackMatter akan ditutup, dengan infrastrukturnya akan dimatikan dalam beberapa hari mendatang.
Namun , dalam pernyataannya, perwakilan tersebut juga muncul untuk berbicara dengan afiliasi BlackMatter, memberi tahu mereka bahwa mereka masih dapat berkomunikasi dengan korban dan mendapatkan alat dekripsi, mungkin untuk diteruskan ke mereka yang membayar, meskipun ini belum dikonfirmasi. Perhatikan bahwa dekripsi BlackMatter telah tersedia dari Emsisoft sejak akhir Oktober.
Kevin Breen, direktur penelitian ancaman dunia maya di Immersive Labs, mengatakan bahwa sayangnya ini berarti korban BlackMatter yang ada mungkin belum keluar dari hutan.
“Beberapa hal yang dapat kami ambil dari ini adalah bahwa hal itu tampaknya bukan penghapusan server atau infrastruktur mereka seperti yang telah kita lihat dalam beberapa contoh baru-baru ini. . Artinya, setiap korban yang ada tidak mungkin mendapatkan kunci dekripsi yang diserahkan kepada mereka, ”katanya.
“Ini juga diperkuat oleh paruh kedua pesan yang menyarankan bahwa perusahaan atau personel yang sudah berurusan dengan tebusan aktif harus terus melakukannya hanya dengan mengganti metode komunikasi mereka dan mendapatkan decryptors sekarang sebelum infrastruktur dimatikan,” kata Breen.
Dia bilang sulit untuk memprediksi bagaimana afiliasi BlackMatter mungkin merespons, tetapi bahwa mereka yang bekerja di bawah rantai makanan ransomware-as-a-service (RaaS) cenderung tidak peduli dengan siapa mereka bekerja, dan mungkin saja mengurangi kerugian mereka dan menawarkan “keterampilan” mereka untuk yang lainnya.
Operasi penegakan hukum
Seharusnya penghentian aktivitas BlackMatter datang tepat hari setelah operasi pan-Eropa menargetkan 12 orang yang diduga sebagai operator ransomware yang diyakini telah melakukan lebih dari 1.800 serangan secara global. Europol mengatakan para tersangka terutama terkait dengan ransomware Dharma, LockerGoga dan MegaCortex, dan beberapa varian lain yang tidak disebutkan namanya.
Pada saat penulisan, tidak diketahui apakah BlackMatter termasuk di antara varian tersebut, tetapi beberapa komentator sudah memasang tautan ke operasi ini, dan sengatan penegakan hukum baru-baru ini.
Perkembangan terakhir lainnya, seperti pembicaraan tentang kerja sama yang lebih erat antara AS dan Rusia dalam kejahatan dunia maya, tidak akan luput dari perhatian dalam kejahatan dunia maya bawah tanah dan kemungkinan juga menjadi sumber perhatian.
Apakah operator BlackMatter benar-benar mencoba untuk membuang penegakan hukum dari jejak mereka, Carl Wearn, kepala e-crime di Mimecast, mengatakan preseden historis akan menyarankan pengumuman seperti itu jarang menandai akhir jalan bagi operator ransomware .
“Ini sangat tidak mungkin menjadi akhir dari ancaman aktor berada di belakang grup BlackMatter dan ini terlihat seperti rebranding atau sempalan klasik,” katanya.
“Penjahat dunia maya yang menghasilkan uang sebanyak ini jarang menyerah, karena keserakahan yang mendorong mereka untuk melakukan kejahatan sejak awal jarang membuat mereka berhenti,” kata Wearn. “Banyak organisasi kriminal mengklaim untuk menutup dalam upaya untuk mengurangi panas, hanya untuk sempalan atau kembali setelah jeda singkat dengan nama yang berbeda.”
Taktik reinvention seperti itu terkenal digunakan oleh operator – sekarang sudah tidak berfungsi lagi – REvil ransomware, yang berganti nama menjadi REvil setelah menghentikan proyek mereka sebelumnya, GandCrab, di 2019.
Kebohongan yang rumit
Dalam berita terkait, individu di belakang geng ransomware baru yang dijuluki Groove telah mengungkapkan proyek mereka adalah tipuan rumit yang dirancang untuk menarik perhatian, dan untuk menjebak, peneliti keamanan dan media.
Alur muncul pada bulan Agustus di Rusia yang baru dibuat- bahasa forum web gelap disebut Ramp. Individu di baliknya menyerukan geng ransomware yang berbeda untuk bersatu melawan sektor publik AS, dan berusaha membangun bonafiditas mereka dengan daftar login pengguna yang diduga bocor untuk produk Fortinet VPN yang belum ditambal. Menurut Brian Krebs dari Krebs on Security, mereka juga menjalankan situs kebocoran, yang berisi rincian sejumlah kecil korban.
Namun, dalam klaim berikutnya, individu di belakang Groove, sosok yang tampaknya terkenal yang menggunakan pegangan Boriselcin, mengatakan: “Groove tidak ada – ini adalah semacam trolling terhadap media Barat dan itu sekali lagi menunjukkan betapa mereka takut pada kita… Saya sangat pandai memanipulasi media.”
Dalam sebuah posting blog yang menilai pengungkapan Groove, analis Flashpoint mengatakan ini bukan pertama kalinya aktor ancaman berbahasa Rusia mencoba mengeksploitasi media teknologi untuk menyebar ketakutan, ketidakpastian dan keraguan, dan bahwa ejekan media Barat dan wartawan adalah topik pembicaraan yang sering di forum web gelap.
Namun, tambah Flashpoint, motivasi inti dari operator ransomware adalah finansial, seseorang dapat menilai dengan beberapa tingkat kontra keyakinan bahwa kemegahan ini hanyalah tontonan. Menurut Krebs, ini mungkin merupakan indikasi bahwa Groove sah sampai tingkat tertentu, dan bahwa operatornya juga mengalihkan fokus mereka ke proyek baru.
Baca selengkapnya di Peretas dan pencegahan kejahatan dunia maya
Avast merilis dekripsi untuk beberapa jenis ransomware

Oleh: Arielle Waldman
![]()
Bagaimana kru ransomware menumpuk di p yakinkan korban untuk membayar

Oleh:
Alex Scroxton
Emsisoft memecahkan BlackMatter ransomware, memulihkan data korban

Oleh: Arielle Waldman
Badan intelijen AS mengeluarkan nasihat tentang BlackMatter gang

Oleh: Sebastian Klovig Skelton
Rekomendasi:
- Pengarahan Kebijakan Teknologi Global untuk Oktober 2021 Selamat datang di Citizen Tech edisi pertama, ringkasan kebijakan bulanan InformationWeek! Setiap bulan kami akan melihat kisah politik terbesar tentang teknologi dan keamanan siber bulan ini, di Amerika Serikat dan…
- Desas-desus tentang tindakan keras yang lebih… Setelah bertahan dari badai peraturan pemerintah yang dimulai pada akhir tahun 2020, perusahaan mulai dari raksasa e-commerce Alibaba hingga maestro game Tencent hingga raksasa ride-hailing Didi sebagian besar tetap rendah…
- Serangan siber semakin parah, tetapi kebanyakan… 4 Oktober 2021 15:08 Transform Technology Summits dimulai 13 Oktober dengan Low-Code/No Code : Mengaktifkan Kelincahan Perusahaan. Daftar sekarang! Pelanggaran data dan serangan ransomware semakin memburuk, tetapi kebanyakan orang tidak…
- Check Point membeli Spectral untuk menjaga… Jakub Jirsák - stock.adobe.com Akuisisi terbaru Check Point atas startup yang berbasis di Israel, Spectral, memperluas perangkat keamanan yang berpusat pada pengembang Oleh Alex Scroxton, Editor Keamanan Diterbitkan: 01 Feb…
- AMD, Intel, Microsoft menghentikan penjualan ke Rusia Baik AMD dan Intel pada hari Kamis mengatakan bahwa kedua perusahaan telah menghentikan penjualan produk mereka ke Rusia dan Belarusia, sebuah komitmen eksplisit dari industri chip dalam mengambil tindakan terhadap…
- Peretas Terus Menargetkan Pasokan Air AS Mengingat semua berita Facebook akhir-akhir ini — meskipun terus terang, ketika tidak ada — Anda akhirnya mungkin berpikir untuk melompat kapal. Jika iya, berikut ini cara menghapus akun Facebook Anda.…
- Laporan: Manajemen akses istimewa masih belum ada di… 22 Oktober 2021 16:40 Kredit Gambar: Suebsiri Srithanyarat / EyeEm Hampir 80% organisasi belum menerapkan — atau hanya menerapkan sebagian — solusi manajemen akses istimewa. Seiring organisasi menjadi semakin bergantung…
- SEC Mengerem DAO Pertama yang Diakui Secara Hukum Oleh Mark Hunter19 jam yang laluKamis 11 Nov 2021 14:16:51 Waktu Membaca: menitSEC telah menghentikan operasi American CryptoFed, yang diharapkan menjadi DAO pertama yang diakui secara hukum American CryptoFed dituduh…
- Perang melawan Captagon Chatham House - wadah… Penggunaan captagon narkoba sedang meningkat di Timur Tengah. Produksi gelap, penyelundupan dan penjualan obat mirip amfetamin ini diperkirakan mencapai $ 5 miliar per tahun, dengan sebagian besar mendukung rezim brutal…
- Tahun UFO Berlanjut: Pentagon Luncurkan Program… Topline Dalam contoh terbaru dari pemerintah federal yang menunjukkan menganggap UFO sebagai ancaman yang sangat nyata, Departemen Pertahanan Selasa malam mengumumkan rencana untuk kelompok baru untuk melihat laporan fenomena udara…
- Apakah filosofi doktrin keadilan mempengaruhi Internet? Semua orang menggunakan Internet pada tahun 2022. Dulu dianggap sebagai kemewahan, tetapi hari ini, berkat alat seperti Google Maps dan Google Terjemahan, bahkan untuk orang miskin, akses Internet dianggap suatu…
- Jerman Rebut Mega-Yacht Miliarder Rusia Oligarki... Mendorong pemasaran dalam. Getty Images KOREKSI: Menurut Kementerian Ekonomi dan Inovasi di negara bagian Hamburg, Jerman, pihak berwenang negara itu belum menyita Dilbar, Kapal pesiar setinggi 512 kaki milik miliarder…
- Kekurangan Obat Obesitas Dapat Segera Diselesaikan,… Schumer Menghentikan Upaya Untuk melanjutkan, silakan klik kotak di bawah untuk memberi tahu kami bahwa Anda bukan robot. Baca selengkapnya
- Aliansi Ancaman Cyber dan Lanskap Ancaman Cisco Talos Talk Aktor dunia maya yang buruk mengejar pasar perawatan kesehatan tahun lalu secara substansial, menurut para ahli yang berbicara di webinar yang diselenggarakan minggu lalu oleh Cyber Threat Alliance . Diskusi…
- Rekan REvil ditangkap dalam tindakan keras… Dua orang yang diduga melakukan 5.000 serangan ransomware REvil ditangkap oleh polisi Rumania minggu lalu saat tindakan keras internasional terhadap geng kejahatan meningkat Oleh Alex Scroxton, Editor Keamanan Diterbitkan: 08…
- Pro dunia maya: Jangan bersenang-senang dengan… Kejatuhan REvil, salah satu geng ransomware paling produktif dan berbahaya dalam beberapa tahun terakhir, menyusul serangkaian penggerebekan oleh otoritas Rusia secara alami disambut baik di komunitas keamanan. Tapi rasa lega…
- Laporan: Dengan lebih dari $11 miliar dalam dompet… Berita yang terkait dengan kejahatan cryptocurrency telah berlimpah untuk sementara waktu, seringkali membuat industri kekurangan legitimasinya. Namun, teknologi yang sama juga memberikan kepercayaan karena aksesibilitas dompet dan transfer informasi di…
- Ekonomi Barat di ambang resesi karena sanksi Rusia… © Reuters. FOTO FILE: Logo perusahaan minyak negara Rusia Rosneft digambarkan di belakang pipa di ladang minyak Samotlor di luar kota Nizhnevartovsk, Siberia Barat, Rusia, 26 Januari 2016. REUTERS/Sergei Karpukhin…
- Tesla's Elon Musk Memotong Firma Hukum Setelah… Seorang pengacara Tesla meminta firma hukum Cooley untuk memecat seorang pengacara yang bekerja pada penyelidikan Komisi Sekuritas dan Bursa AS terhadap Elon Musk, menurut laporan Wall Street Journal. Elon Musk's…
- Travis Scott dan Drake Menghadapi Gugatan Atas… Setelah bencana Astroworld yang menyebabkan banyak kematian, Travis Scott dan Drake sekarang menghadapi tuntutan hukum pertama mereka dari seorang pria yang mengatakan bahwa dia "terluka parah" di keramaian. Ini mungkin…
- Activision Blizzard menghadapi gugatan kematian yang… Activision Blizzard menghadapi dampak serius dari tuduhan pelanggaran seksual di sekitar perusahaan. The Washington Post telah mengetahui bahwa Activision Blizzard menghadapi gugatan kematian yang salah dari keluarga Kerri Moynihan, seorang…
- FBI Diberi Kekuatan Untuk Membuka Telepon Tersangka… Penyelidik huru hara Capitol Hill telah dua kali mendapatkan kekuatan untuk memaksa tersangka membuka perangkat pribadi mereka dengan jari atau wajah mereka. (foto oleh Brent Stirton/Getty Images) Getty Images 6…
- Yah, Ini Hanya Sedih: Sains Mengatakan Tekanan untuk… Saya punya kabar baik dan kabar buruk. Tapi kemudian, ada kabar baik lagi.Ini tentang studi ilmiah tentang kebahagiaan -- dan hal mengejutkan yang tampaknya mempersulit orang untuk mencapai yang sejati,…
- Perusahaan Minyak Rusia Mengusulkan untuk Menambang… Perusahaan yang terlibat dalam produksi minyak di Rusia telah membuat proyek untuk mengatur penambangan cryptocurrency tepat di sebelah ladang minyak yang mereka eksploitasi. Pusat data yang dikhususkan untuk pencetakan koin…
- Server email FBI diretas untuk menargetkan peneliti keamanan FBI tampaknya telah digunakan sebagai pion dalam pertarungan antara peretas dan peneliti keamanan. Menurut Bleeping Computer, FBI telah mengkonfirmasi penyusup menyusup ke server emailnya hari ini (13 November) untuk mengirim…
- Pihak berwenang Italia membekukan dua kapal pesiar… Yacht Lady M Alexey Mordashov di Imperia, Italia. AFP via Getty ImagesPihak berwenang di Italia membekukan dua kapal pesiar milik miliarder Rusia yang terkena sanksi pada hari Jumat. Polisi Italia…
- Pelaku Ransomware telah menemukan cara licik untuk… Beranda BeritaKomputasi ) (Kredit gambar: Shutterstock) Peneliti keamanan siber telah menemukan ransomware grup, yang setelah gagal secara langsung enkripsi file korban mereka, menyalinnya ke arsip yang dilindungi kata sandi, sebelum…
- SAP dan Oracle menyatakan solidaritas dengan Ukraina… SAP dan Oracle menangguhkan operasi di Federasi Rusia setelah menyatakan solidaritas dengan Ukraina dalam menghadapi perang melawan yang dilakukan oleh Rusia Oleh Brian McKenna, Editor Aplikasi Bisnis Diterbitkan: 03 Mar…
- Saya Adalah Penunda 'Tuan'. Inilah Metode 5… Dulu saya adalah seorang penunda ulung.Saya mengatakan "tuan" karena saya merasa penundaan saya memiliki "tujuan". Itu dibenarkan. Saya sangat sibuk, Saya akan berkata pada diri sendiri. Dan karena saya memiliki begitu banyak hal…
- 8 Cara Membangun Kemitraan Vendor yang Lebih Kuat Perusahaan semakin mengandalkan vendor untuk menghadirkan produk dan layanan TI. Hal ini membuat vendor pihak ketiga menjadi penting untuk menjadi mitra bisnis yang kuat, merasakan penderitaan Anda, dan bekerja dengan…