报告:Blackmatter恶意软件走向没落
由于执法机关的不断施压,这家前DarkSide网络犯罪集团已被关闭,当局可能已经逮捕了一名关键团队成员。
从DarkSide的余烬中崛起的多产勒索软件集团似乎再次陷入黑暗之中。根据其网站上发布的消息,BlackMatter表示,由于执法机关的压力,将于48小时之后关闭所有的基础设施。
VX-Underground聚合了一系列恶意软件源代码、样本和各种资源,在其Twitter提要上发布了一张俄语的屏幕截图,同时也发布了相关的英文翻译。
“由于当局不断施压,目前的情况我们已无力解决。有部分的团队成员已经无法再参与,所以只能将该项目将关闭,”消息称。
消息也提到,作为勒索软件即服务(RaaS)运营的BlackMatter仍将允许其基础设施向公司发送邮件以进行进一步沟通,并允许其附属公司获得勒索软件的解密密钥以继续向受害者勒索。
“为此,在必要的情况下,我们仍将继续提供软件解密密钥。”消息中写道,“祝你们一切顺利。”
根据已发布的报告,VX-Underground告诉BleepingComputer,该消息是直接从BlackMatter发送给该组织的。
逮捕导致此次关闭?
BlackMatter团队没有提及是哪些新闻事件促使其他们关门大吉。然而,根据一份机构新闻稿,欧洲刑警组织也在10月底采取行动,于同一天在瑞士与乌克兰逮捕了12名勒索软件黑客,据称他们“利用勒索软件袭击关键基础设施,在全球范围内造成严重破坏”负责。
欧洲刑警组织在新闻稿中表示,欧盟最高执法机构于10月26日逮捕了位于乌克兰和瑞士的一些勒索软件黑客,他们在17个国家实施了相关勒索软件网络犯罪。
这些人没有被具体点名,并且据国际刑警组织称,他们在各自的犯罪组织中扮演着不同的角色。因此,目前尚不清楚是否有据称是“不再可用”的BlackMatter的团队成员被捕。
然而,BlackMatter的前身DarkSide勒索软件(因其对Colonial Pipeline的破坏性攻击而臭名昭著)的关闭也是在当局突袭之后发生的。专家们认为,这两个事件是有联系的。
主要勒索软件威胁暂时消失
BlackMatter不久后于7月出现,并且马上被发现出没于勒索软件领域。仅在9月,该组织就发动了3次袭击,目标是日本科技巨头奥林巴斯和美国的两家农业合作社——爱荷华州的农民饲料和谷物合作社NEW Cooperative和明尼苏达州的供应和谷物营销合作社Crystal Valley。
网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局(NSA)几周前才正式警告说,BlackMatter准备向更多受害者发动勒索软件,建议企业加强安全防御并仔细监控网络中的任何不寻常的活动。
目前,这种活动的威胁看起来似乎较弱,尽管BlackMatter的附属公司仍然可以进行其邪恶活动,因为他们仍然可以通过与该团伙保持联系来接收解密程序。
此外,根据先前的经验,BlackMatter的剩余成员将来可能会重新集结并以新身份重新开始其勒索软件活动。过去关闭的其他勒索软件团伙最终也会以不同的名字重新出现,包括以Egregor的名义重新出现的Maze,以及后来演变为DoppelPaymer的Bitpaymer,现在作为Grief运营,据报道,它最近正在针对全国步枪协会。
本文翻译自:https://threatpost.com/blackmatter-ransomware-dark/175955/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
QuantumTunnel 内网穿透工具:v0.2.2-beta 发布
QuantumTunnel 内网穿透工具 v0.2.2-beta发布,更新内容如下: 使用protobuf编解码,提高编解码效率; 增加对URL QueryParameter路由信息的解析支持; 增加HTTPS请求内网穿透支持; 应用启动时打印版本等信息。
- 下一篇
钓鱼网站使用卡巴斯基的SES令牌进行攻击
犯罪分子通过伪造卡巴斯基的电子邮件地址进行鱼叉式攻击来窃取Office 365凭证。 该安全公司在周一发布的一份公告中说,尽管钓鱼邮件是来自noreply@sm.kaspersky.com 等发件人的地址,但卡巴斯基确定没有人发送过这些钓鱼邮件。相反,这些邮件是用卡巴斯基合法的亚马逊简易电子邮件服务(SES)令牌发送的。 亚马逊SES是一种可扩展的电子邮件服务,它允许开发者在营销或大规模电子邮件通信等任何应用场景发送邮件。 根据卡巴斯基的解释,这个访问令牌是在测试网站2050.earth时分发给第三方承包商的。2050.earth网站是卡巴斯基的一个项目,它有一个互动地图,未来学家和其他人可以使用该地图推测未来几十年地球会发生什么。并且该网站托管在亚马逊的基础设施上。 卡巴斯基说,在发现它所说的Office 365凭证鱼叉式攻击频率大幅上升后,这些攻击很可能是来自多个威胁攻击者,之后安全人员对SES令牌立即进行了撤销。 根据官方发布的内容,这次钓鱼攻击没有造成任何损失,在2050.earth和相关服务中没有发现服务器被破坏、未经授权的数据库访问或任何其他恶意活动。 攻击诱饵:虚假的传真...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- MySQL8.0.19开启GTID主从同步CentOS8
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2整合Redis,开启缓存,提高访问速度