A administração do popular fórum de hackers XSS (anteriormente DaMaGeLab) proibiu a publicidade e venda de qualquer ransomware em suas páginas.
Grupos como REvil, Bloqueio, Lado escuro, Netwalker, Nefilins, e assim por diante, costumam usar o fórum para anunciar a aquisição de novos clientes.
Como resultado, programas afiliados de ransomware, alugar esse tipo de malware e vender armários agora são Entrada em XSS.
Pouco depois desta publicação, representantes de vários grupos expressaram a sua insatisfação com o que estava a acontecer. Por exemplo, um porta-voz da LockBit deixou um comentário com apenas uma palavra: “de repente”.
O representante do REvil, por sua vez, escreve que o grupo está saindo completamente do fórum e mudando para outro recurso de hacker – Explorar[.]em.
Devo dizer que um pouco antes, os operadores do REvil, que é atualmente um dos maiores ransomware do mercado, também anunciou as próximas mudanças em seu trabalho. Os hackers disseram que pretendem parar de anunciar sua plataforma RaaS e continuarão a trabalhar de forma privada, aquilo é, com um pequeno grupo de pessoas conhecidas e confiáveis.
Se, mesmo assim, um dos clientes atacar uma empresa ou organização “proibida”, os hackers pretendem fornecer às vítimas uma chave de descriptografia gratuita e então prometem parar de trabalhar com tal “parceiro”.
Aparentemente, tudo o que acontece está diretamente relacionado ao atendimento dos serviços especiais, que atraiu o ransomware DarkSide, que na semana passada atacou o maior operador de gasodutos dos Estados Unidos, Oleoduto Colonial. Este incidente de alto perfil recebeu atenção do mais alto nível: o outro dia, O presidente dos EUA, Joe Biden, anunciou que as autoridades dos EUA pretendem interferir no trabalho do grupo de hackers.
Como resultado, representantes do DarkSide disseram que já haviam perdido o acesso aos seus servidores e resgates multimilionários (embora as autoridades americanas, parece, ainda não tomou nenhuma atitude) e anunciou o encerramento do trabalho.
Parece que a administração do XSS e os operadores do REvil não querem ser objeto do mesmo escrutínio por parte das agências de aplicação da lei, e estão tentando agir proativamente.
Deixe-me lembrá-lo que antes escrevi isso O porta-voz do REvil se gaba de que hackers têm acesso a sistemas de lançamento de mísseis balísticos.