7326
Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí
307
Phòng và chống tấn công
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí

Hunters International - một băng nhóm chuyên tổ chức tấn công bằng phần mềm tống tiền dưới dạng dịch vụ (Ransomware-as-a-Service - RaaS) mới đây đã thông báo rằng, họ đã chính thức đóng cửa hoạt động và sẽ cung cấp phần mềm giải mã miễn phí để giúp nạn nhân khôi phục dữ liệu mà không phải trả tiền chuộc.

"Sau khi cân nhắc kỹ lưỡng và theo dõi những diễn biến gần đây, chúng tôi đã quyết định đóng dự án Hunters International. Quyết định này không phải dễ dàng được đưa ra và chúng tôi nhận ra tác động của nó đối với các tổ chức mà chúng tôi đã tương tác", băng nhóm tội phạm mạng này cho biết trong một tuyên bố được công bố trên trang web đen bị rò rỉ mới đây.

"Như một cử chỉ thiện chí và để hỗ trợ những người bị ảnh hưởng bởi các hoạt động trước đây của chúng tôi, chúng tôi cung cấp phần mềm giải mã miễn phí cho tất cả các công ty đã bị ảnh hưởng bởi ransomware của chúng tôi. Mục tiêu của chúng tôi là đảm bảo rằng bạn có thể khôi phục dữ liệu được mã hóa của mình mà không phải trả tiền chuộc".

Những kẻ đe dọa cũng đã xóa tất cả các mục khỏi cổng tống tiền và nói thêm rằng các công ty có hệ thống bị mã hóa trong các cuộc tấn công ransomware của Hunters International có thể yêu cầu các công cụ giải mã và hướng dẫn khôi phục trên trang web chính thức của băng nhóm.

Mặc dù nhóm ransomware không giải thích "diễn biến gần đây" mà họ đề cập đến, thông báo mới đây được đưa ra sau tuyên bố ngày 17/11/2024 rằng, Hunters International sẽ sớm đóng cửa do sự giám sát chặt chẽ hơn của cơ quan thực thi pháp luật và lợi nhuận giảm sút.

Công ty tình báo về mối đe dọa Group-IB cũng tiết lộ vào tháng 4 năm nay rằng, Hunters International đang đổi thương hiệu với kế hoạch tập trung vào hành vi trộm cắp dữ liệu và các cuộc tấn công chỉ nhằm mục đích tống tiền, và đã triển khai một hoạt động mới chỉ nhằm mục đích tống tiền có tên là "World Leaks".

"Không giống như Hunters International, nơi kết hợp mã hóa với tống tiền, World Leaks hoạt động như một nhóm chỉ nhằm mục đích tống tiền bằng cách sử dụng một công cụ đánh cắp dữ liệu được xây dựng riêng", Group-IB cho biết vào thời điểm đó, đồng thời nói thêm rằng công cụ mới này có vẻ là phiên bản nâng cấp của công cụ đánh cắp dữ liệu Storage Software mà các chi nhánh ransomware của Hunters International sử dụng.

​Hunters International xuất hiện vào cuối năm 2023 và được các nhà nghiên cứu bảo mật và chuyên gia về ransomware đánh dấu là một sự đổi thương hiệu tiềm năng của Hive do có sự tương đồng về mã. Phần mềm độc hại của nhóm ransomware nhắm vào nhiều nền tảng khác nhau, bao gồm Windows, Linux, FreeBSD, SunOS và ESXi (máy chủ VMware) và cũng hỗ trợ kiến ​​trúc x64, x86 và ARM.

Trong hai năm qua, Hunters International đã nhắm vào các công ty ở mọi quy mô, với yêu cầu tiền chuộc dao động từ hàng trăm nghìn đến hàng triệu đô la, tùy thuộc vào quy mô của tổ chức bị xâm phạm.

Nhóm ransomware này đã nhận trách nhiệm cho gần 300 cuộc tấn công trên toàn thế giới, khiến nó trở thành một trong những hoạt động ransomware tích cực nhất trong những năm gần đây.

Các nạn nhân đáng chú ý mà Hunters International tuyên bố bao gồm Cơ quan Cảnh sát Liên bang Hoa Kỳ, gã khổng lồ quang học Nhật Bản Hoya, Tata Technologies, đại lý ô tô Bắc Mỹ AutoCanada, nhà thầu của Hải quân Hoa Kỳ Austal USA và Integris Health, mạng lưới chăm sóc sức khỏe phi lợi nhuận lớn nhất Oklahoma.

Vào tháng 12/2024, Hunters International cũng đã tấn công Trung tâm Ung thư Fred Hutch, đe dọa sẽ tiết lộ dữ liệu bị đánh cắp của hơn 800.000 bệnh nhân ung thư nếu họ không được trả tiền.

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

6 trụ cột an ninh mạng của Donald Trump và tham vọng xây “pháo đài số” cho nước Mỹ

6 trụ cột an ninh mạng của Donald Trump và tham vọng xây “pháo đài số” cho nước Mỹ

Sắc lệnh hành pháp mới về an ninh mạng của chính quyền Donald Trump thiết lập một

Quan chức và nhà báo trở thành mục tiêu trong chiến dịch tấn công Signal, WhatsApp

Quan chức và nhà báo trở thành mục tiêu trong chiến dịch tấn công Signal, WhatsApp

Hai cơ quan tình báo Hà Lan ngày 9/3 phát đi cảnh báo khẩn về chiến dịch tấn công mạng toàn cầu do các tin tặc thân Nga thực hiện. Mục tiêu của chiến dịch này là chiếm quyền truy cập vào tài khoản Signal và WhatsApp của các quan chức chính phủ, nhân viên quân sự và nhà báo.

Ngân hàng Mỹ ráo riết phòng thủ mạng trước nguy cơ "huyết mạch" tài chính bị tin tặc Iran đánh phá

Ngân hàng Mỹ ráo riết phòng thủ mạng trước nguy cơ "huyết mạch" tài chính bị tin tặc Iran đánh phá

Ngành tài chính Mỹ hiện đang duy trì mức cảnh giác cao nhất do lo ngại các cuộc tấn công mạng sẽ đồng loạt nổ ra theo đà leo thang của cuộc chiến Iran. Giới chuyên gia nhận định, việc các tập đoàn tài chính tổng lực rà soát hệ thống là bước đi tất yếu khi rủi ro địa chính trị đang lan sang cả chiến trường mạng.

Israel tuyên bố đánh sập trụ sở tác chiến không gian mạng của Iran

Israel tuyên bố đánh sập trụ sở tác chiến không gian mạng của Iran

Quân đội Israel (IDF) hôm thứ Tư (4/3) cho biết đã ném bom một khu phức hợp tại Tehran, nơi đặt trụ sở tác chiến không gian mạng của Iran. Tuy nhiên, giới quan sát vẫn chưa rõ liệu đòn tấn công này có thể thực sự làm tê liệt khả năng phát động các cuộc tấn công mạng của Iran khi cuộc chiến tại Trung Đông đang lan rộng hay không.

Cần làm gì trước cảnh báo 3,5 tỷ người dùng Chrome về lỗ hổng zero-day của Google?

Cần làm gì trước cảnh báo 3,5 tỷ người dùng Chrome về lỗ hổng zero-day của Google?

Hai lỗ hổng zero-day trên Chrome vừa được xác nhận đang bị tin tặc khai thác, buộc Google phát hành bản cập nhật bảo mật khẩn cấp. Ngay sau đó, Cơ quan An ninh mạng và An ninh Cơ sở hạ tầng Mỹ (CISA) kêu gọi tất cả tổ chức cập nhật trình duyệt càng sớm càng tốt. Bài viết cũng đề cập tới khoản tiền hàng triệu USD mà Google chi trả cho các nhà nghiên cứu bảo mật nhờ phát hiện lỗ hổng.