У Darkside и REvil появился наследник
28 июля 2021 года
На этой неделе на киберпреступную арену вышла новая кибервымогательская группировка, заявившая, что является преемником нашумевших и ныне нефункционирующих Darkside и REvil.
Как сообщает
ИБ-компания Recorded Future, в настоящее время BlackMatter занимается поиском партнеров и уже разместила соответствующие объявления на хакерских форумах Exploit и XSS. Реклама вымогательских сервисов на этих двух форумах запрещена с мая нынешнего года, но группировка и не нарушает этот запрет. BlackMatter рекламирует на сам сервис «вымогательское ПО как услуга» (Ransomware-as-a-Service, RaaS), а ищет для сотрудничества так называемых брокеров первоначального доступа, продающих доступ к взломанным корпоративным сетям.
Согласно рекламному объявлению, группировку интересует доступ только к крупным компаниям, чей годовой доход составляет $100 млн и больше. Сеть компании должна размещаться на территории США, Великобритании, Канады или Австралии, а в ее сети должно быть 500-1500 хостов. За эксклюзивный доступ к подобной сети BlackMatter готова заплатить до $100 тыс. Выбрав подходящую цель, киберпреступники воспользуются купленным у брокера доступом к ее сети, с помощью инструментов получат контроль над внутренними системами компании, после чего развернут в сети вымогательское ПО.
По словам группировки, у нее есть возможность шифровать данные в различных операционных системах и на разных архитектурах. Сюда входят Windows (через SafeMode), Linux (Ubuntu, Debian, CentOS), виртуальные конечные точки VMWare ESXi 5+ и сетевые хранилища (NAS), в том числе Synology, OpenMediaVault, FreeNAS и TrueNAS.
Как и у других топовых кибервымогательских группировок, у BlackMatter есть свой сайт утечек, где будут публиковаться данные, похищенные у жертв, отказавшихся платить выкуп. Сайт был запущен на этой неделе, и пока что на нем нет никаких данных (судя по всему, группировка еще не начала свои операции).
Согласно сайту утечек, BlackMatter не будет атаковать больницы, объекты критической инфраструктуры (электростанции, в том числе атомные, водоочистные сооружения и пр.), нефтегазовую промышленность (топливопроводы и нефтеперерабатывающие заводы), оборонные предприятия, некоммерческие организации и правительственный сектор. Если по ошибке жертвой вымогателей станет организация из этого списка, вымогатели обещают расшифровать ее данные бесплатно.
Представленный выше список очень напоминает список, ранее опубликованный группировкой Darkside, прекратившей свою деятельность после нашумевшей атаки на американского
оператора трубопровода Colonial Pipeline.
Источники
правитьЭта статья содержит материалы из статьи «У Darkside и REvil появился наследник», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.