Spring til indhold

Revil

BlackCat

BlackCat (ALPHV) ransomware knyttet til BlackMatter, DarkSide bander

Black Cat ransomware banden, også kendt som ALPHV, har bekræftet, at de er tidligere medlemmer af den berygtede BlackMatter/ DarkSide ransomware operation. BlackCat/ALPHV er en ny funktionsrig ransomware operation ny, der blev lanceret i november 2021 og udviklet i Rust-programmeringssproget, hvilket er usædvanligt for ransomware-infektioner. Ransomwaren er tilpasset med forskellige krypteringsmetoder og muligheder giver mulighed for angreb på en bred vifte af virksomhedsmiljøer. Mens ransomware bande kalder sig ALPHV, er den af sikkerhed analytiker MalwareHunterTeam opkaldt ransomware BlackCat efter billedet af en sort kat, der anvendes på hvert offers Tor betaling side. Siden da har ransomware operationen været kendt som… Læs mere »BlackCat (ALPHV) ransomware knyttet til BlackMatter, DarkSide bander

Ransomware-banden, REvil anholdt i Rusland

Myndighederne i Rusland siger, at de har optrevlet ransomware-gruppen REvil og anholdt flere af dens medlemmer. USA havde tilbudt en belønning på op til 10 millioner dollars for oplysninger, der kunne føre til anholdelse af bandemedlemmer, efter ransomware angreb. Ruslands efterretningstjeneste FSB sagde, at gruppen nu er “ophørt med at eksistere”. Det ser dog ikke ud til, at nogen russiske medlemmer af banden vil blive udleveret til USA. FSB sagde, at det havde handlet efter at være blevet forsynet med oplysninger om REvil bande af USA. Ifølge det russiske statslige nyhedsbureau Tass “udviklede REvil skadelig software” og “organiserede tyveri af… Læs mere »Ransomware-banden, REvil anholdt i Rusland

Ransomwareangrebet på Kaseya trin for trin

REvil’s ransomwareangreb på softwareudbyderen Kaseya understregede de trusler som ransomwaregrupper udgør. En opdateret tidslinje for angrebet. Angrebet på den amerikanske softwareudbyder Kaseya af den berygtede Ruslands-forbundnende ransomwaregruppe REvil i juli 2021 anslås at have påvirket op til 2.000 organisationer. Rundt om i verdenen. REvil målrettede en sårbarhed (CVE-2021-30116) i et Kaseya remote-computer-management værktøj til at lancere angrebet, med afsløringer i ugevis som flere og flere oplysninger om hændelsen kom frem i lyset. Det hele tjente som en påmindelse om de trusler, som softwareleverandører særligt er udsat for af sofistikerede ransomwaregrupper. Følgende er en tidslinje over angrebet og konsekvenserne for de… Læs mere »Ransomwareangrebet på Kaseya trin for trin

REvil

REvil ransomware – En udbredt afpresningsoperation

REvil-gruppen, alias Sodinokibi, rammer sine mål dobbelt ved at true med at frigive stjålne data, selv efter den oprindelige løsesum er betalt. I visse tilfælder er der sket en genhacking, selvom de ikke har fået penge første gang. REvil er en ransomware-as-a-service (RaaS) REvil er en ransomware-as-a-service (RaaS) operation, der har afpresset store mængder penge fra organisationer over hele verden i løbet af det seneste år. Dens navn står for Ransomware Evil og blev inspireret af Resident Evil filmserien. Ifølge de seneste rapporter fra sikkerhedsfirmaer er det den mest udbredte ransomware trussel og gruppen bag den fordobler sin afpresningsindsats ved… Læs mere »REvil ransomware – En udbredt afpresningsoperation

Operation Golddust anholder Revil/Kaseya Ransomware bagmænd

De anholdte er mistænkt for 175.000 computerangreb og at kræve mere end 200 millioner dollars Den 4. november anholdt rumænske myndigheder to personer, der mistænkes for cyberangreb, der implementerede Sodinokibi/REvil ransomware. De er angiveligt ansvarlige for 5.000 infektioner, som i alt indkasserede en halv million euro i løsepenge og flere ofre har ikke betalt eller er under indkassering. Siden februar 2021 har de retshåndhævende myndigheder anholdt tre andre affiliates af Sodinokibi/REvil og to mistænkte med forbindelse til GandCrab. Det er nogle af resultaterne af operation GoldDust, som involverede 17 lande*, Europol, Eurojust og INTERPOL. Alle disse anholdelser følger den fælles… Læs mere »Operation Golddust anholder Revil/Kaseya Ransomware bagmænd

Linux og FreeBSD-systemer er i søgelyset fra Hive og andre Ransomware grupper

Blandt andet er det Ransomware-gruppen Hive der målrettet går efter Linux- og FreeBSD-systemer med målrettede varianter af dens malware lavet af Hive selv og udbudet som RAAS Ransomware-gruppen Hive har nemlig indledt angreb mod de mange gratis Linux- og FreeBSD-baserede systemer med særligt tilpassede versioner af dens malware-varianter. Denne gruppe Hive har ifølge BleepingComputer været aktiv siden sommeren. HIVE gruppens Ransomware har allerede ramt mere end 30 organisationer Ved at angribe virtuelle maskiner, har ransomware-grupperne nemlig mulighed for at kryptere adskillige servere på en gang med en enkelt kommando. Kendte sikkerhedsbrister kan benyttes hvis ejerne ikke opdatere sit operativ system og de… Læs mere »Linux og FreeBSD-systemer er i søgelyset fra Hive og andre Ransomware grupper

Gratis dekrypteringsværktøj publiceret til Ransomware fra REVIL

Bitdefender og Europol har publiceret et dekrypteringsværktøj som er gratis for alle REvil, der også i hackerkredse kendes under navnet Sodinokibi, er startet med Ransomware kampagner igen efter en pause. Men samtidigt har antivirusleverandøren Bitdefender lanceret et gratis dekrypteringsværktøj der kan hjælpe ofre for netop REvils Ransomware. Det siger Hackernews i et blogindlæg. Dette nye værktøj blev er netop blevet downloadet af os og det ser lovende ud, i forhold til at REVIL ikke fremover vil ændre krypteringsalgoritmer og setup. Men det er næppe tilfældet. Ifølge Hackernews kan værktøjet gendanne mange filer, der blev krypteret ransomware-malwaren før den 13. juli… Læs mere »Gratis dekrypteringsværktøj publiceret til Ransomware fra REVIL

Olympus udsat for Ransomware fra REvil

Ransomware-gruppen Blackmatter angriber Olympus. Elektronikselskabet suspenderer dataoverførsler i de berørte systemer. Elektronikselskabet Olympus er blevet ramt af et ransomware-angreb fra hackergruppen Blackmatter. Dette fremgår af en pressemeddelelse fra Olympus og flere andre medier. Olympus er på top 100 innovatorlisten med mere end 17.000 patenter, og leverandør til bl.a. hospitaler, kamera og lufthavnsindustrien. De er stiftet i 1919 i Japan og tæller ca. 100 selskaber og 31.000 ansatte. Ransomware hackgruppen er relateret til DarkSide og REvil Blackmatter der relateret til DarkSide og REvil, er også dem der har angrebet Colonial Pipeline og det meget omtalte Kaseya-angreb. Olympus sagde i en kortfattet… Læs mere »Olympus udsat for Ransomware fra REvil

TOP