مجموعة المتسللين GandCrab سيئة السمعة “تعود من التقاعد”

[ad_1]
حقوق الطبع والنشر صورة
صور غيتي
قام طاقم GandCrab في السابق ببناء فدية مخصصة لمجرمي الإنترنت الآخرين
يبدو أن مجموعة من المتسللين سيئة السمعة والتي يُعتقد أنها تم حلها وراء موجة من الهجمات الجديدة التي يتم تنفيذها في جميع أنحاء العالم.
قال باحثون في شركة الأمن السيبراني Secureworks إنهم وصلوا إلى نهايتهم بعد تحليل سلالة جديدة من فيروسات الكمبيوتر.
يزعمون أن الجناة هم طاقم GandCrab.
يُعتقد أن العصابة روسية وباعت سابقًا فدية مخصصة للمجرمين الآخرين.
قام كودهم بجمع البيانات على أجهزة الكمبيوتر الخاصة بالضحايا وطالب بمدفوعات الابتزاز لفك تشفيرها. وتشير التقديرات إلى أنه قد أثر على أكثر من 1.5 مليون جهاز ، مع المستشفيات بين المتضررين.
في مايو ، فاجأت المجموعة الكثيرين في صناعة الأمن عندما أعلنت أنها “ستتقاعد” بعد أن كسبت أكثر من ملياري دولار (1.6 مليار جنيه إسترليني) من التجارة.
وادعى شخص يدعي أنه جزء من المجموعة أنه “صرف” أرباحه وترك العمل.
كانت نشطة منذ حوالي يناير 2018.
لكن Secureworks قامت بربط المجموعة بسلالة جديدة من الفدية تسمى REvil أو Sondinokibi.
تسببت البرمجيات الخبيثة في تعطيل كبير لمئات من ممارسات طب الأسنان في الولايات المتحدة وكذلك 22 بلدية من تكساس.
يقول الباحثون ليس فقط رمز مشابه لتلك الهجمات السابقة ولكنه يحتوي على أخطاء مشابهة.
وقال دون سميث ، مدير وحدة مكافحة تهديدات Secureworks ، إن فريقه لديه المجموعة “ضجة على الحقوق”.
وأضاف “لم نندهش المجموعة من الظهور مرة أخرى.”
“عرضت GandCrab عائدًا جيدًا للجهات الفاعلة الإجرامية. من غير المحتمل أن تبتعد المجموعة الحالية والكفؤة عن ذلك.
“من المحتمل أنهم أرادوا تقليل الاهتمام العام الذي كان يركز على” GandCrab “بالعلامة التجارية وإعادة تنشيط منتج جديد.”
[ad_2]
Supply hyperlink




