O novo ransomware BlackMatter foi criado pelos autores de recentemente “fechado” Lado escuro

New BlackMatter ransomware

Semana passada, especialistas percebido o surgimento de um novo ransomware BlackMatter, que combina o “melhor” recursos dos agora extintos DarkSide e REvil.

Em particular, os analistas da Recorded Future escreveram que o novo grupo poderia estar associado ao DarkSide, que encerrou as operações em maio deste ano, depois de ataque escandaloso na empresa Colonial Pipeline, que atraiu muita atenção das autoridades aos hackers.

Várias empresas já sofreram com o BlackMatter, e os hackers exigiram deles um resgate no valor de $ 3 para 4 milhão, Computador bipando agora relata. Uma vítima já pagou aos cibercriminosos $ 4 milhões e recebeu deles um descriptografador ESXi para Windows e Linux.

Novo ransomware BlackMatter

Os jornalistas mostraram esta ferramenta ao especialista em segurança da informação e diretor técnico da empresa Emisosft, Fabian Vosar. Ele confirmou que o BlackMatter usa os mesmos métodos de criptografia exclusivos que o grupo DarkSide usou em seus ataques (incluindo a matriz especial Salsa20, exclusivo para este grupo).

A publicação também observa que se o BlackMatter for apenas um “Reformulação” do lado escuro, isso explica algumas das limitações listadas nos hackers’ site. Então, entre outras coisas, o grupo informa que não vai atacar “a indústria de petróleo e gás (oleodutos, refinarias de petróleo).” Gostaria de lembrar que foi o ataque ao operador do Oleoduto Colonial que levou ao “fecho” do lado escuro.

Enquanto isso, no início desta semana, um analista especialista da Recorded Future, entrevistado um representante do novo grupo extorsionista. BlackMatter nega estar envolvido com DarkSide; em vez de, os hackers dizem que foram inspirados apenas por “o trabalho dos colegas.”

Darkside é um software relativamente novo com uma boa base de código (parcialmente problemático, mas as próprias ideias merecem atenção) e uma web part interessante quando comparada a outros RaaS. [Nosso] arquivo executável incorpora ideias do LockBit, REvil e parcialmente DarkSide. A web part incorporou a abordagem técnica do DarkSide, por considerá-lo o mais estruturalmente correto (empresas separadas para cada objetivo, e assim por diante).os criminosos dizem.

Quando Smilyanets perguntou diretamente se os representantes do grupo poderiam confirmar que sua infraestrutura é baseada no DarkSide, eles responderam:

Podemos dizer com certeza que somos fãs do tema dark no design e já conhecemos a equipe DarkSide pela colaboração no passado, mas nós não somos eles, embora suas ideias estejam perto de nós.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *