Fds Snarl ALPHV/BlackCat Ransomware Operation

Fds Snarl ALPHV/BlackCat Ransomware Operation

Fds Snarl ALPHV/BlackCat Ransomware Operation PlatoBlockchain Data Intelligence. جستجوی عمودی Ai.

پس از نزدیک به دو هفته گمانه زنی، وزارت دادگستری ایالات متحده اعتبار حذف سایت های نشت ALPHV/BlackCat و نفوذ به شبکه این گروه باج افزار را اعلام کرده است.

کارشناسان حدس می‌زنند که این می‌تواند برای گروه باج‌افزار درست در زمان تعطیلات باشد - رهبری آن را به بازنشستگی و شرکت‌های وابسته برای تلاش برای یافتن اپراتور جدید بفرستد.

FBI هم هست ارائه رمزگشای رایگان که برای کمک به بیش از 500 قربانی ALPHV/BlackCat که شناسایی کرده است برای بازیابی سیستم های خود توسعه داده است.

با توجه به حکم FBI برای جستجوی اموال BlackCat، که امروز به همراه اعلامیه وزارت دادگستری در مورد خلع ید، بازگردانده شد، مجریان قانون توانستند به آن نفوذ کنند. عملیات بلک کت با کمک یک منبع انسانی محرمانه که برای تبدیل شدن به یک وابسته با گروه درخواست داده است. در این حکم آمده است که این خبرچین به داشبورد گروه باج‌افزار که برای مدیریت تخلفات، درخواست‌های اخاذی و پرداخت‌ها استفاده می‌شود، اعتبار اعطا می‌کند و به مجریان قانون راهی برای ورود به این عملیات می‌دهد.

آیا عنکبوت پراکنده گربه سیاه را رها کرد؟

همین چند هفته پیش، اف بی آی انتقاد دریافت کرد برای اینکه سریع‌تر برای دستگیری افراد گستاخ اقدام نکردند عنکبوت پراکنده گروه اما ممکن است پلیس از زاویه دیگری کار کند.

Yelisey Bohuslavskiy، مدیر ارشد تحقیقات RedSense، از جمله اولین کسانی بود که علناً تأیید کرد که قطع شدن سیستم BlackCat نتیجه تلاش‌های اجرای قانون بوده است. اسپایدر پراکنده که در داخل با FBI کار می کردند.

Bohuslavskiy می‌گوید: «این قانع‌کننده به نظر می‌رسد، زیرا تنها چیزی که برای چنین عملیاتی لازم است دسترسی به وبلاگ و سرورهای داده است که ممکن است یکی از اعضای Scattered Spider داشته باشد.

"هک هکر" عملیات قصد ارسال یک پیام

چارلز کارماکال، مدیر ارشد فناوری Google Cloud مشاور Mandiant، در یک نظر ایمیلی به دارک ریدینگ توضیح داد: «این اقدام مجری قانون، پیامی بسیار قوی به وابستگان ALPHV و دیگر عوامل تهدید می‌فرستد». برخی از شرکت های وابسته به ALPHV هنوز فعال هستند، از جمله UNC3944 (Scattered Spider). ما انتظار داریم که برخی از شرکت‌های وابسته به نفوذ خود به طور عادی ادامه دهند، اما احتمالاً سعی می‌کنند با سایر برنامه‌های باج‌افزار به‌عنوان سرویس (RaaS) برای رمزگذاری، اخاذی و پشتیبانی شرم‌آور قربانی ارتباط برقرار کنند.»

DoJ به این نوع از اقدامات اجرای قانون امنیت سایبری به عنوان عملیات "هک هکر" و به گفته مایکل مک فرسون، مامور ویژه سابق FBI که در حال حاضر با ReliaQuest کار می کند، آنها قصد دارند این پیام را به مجرمان سایبری در همه جا ارسال کنند که آنها می توانند بعدی باشند.

مک‌فرسون می‌گوید: «اثر مطلوب یک اختلال این است که مجرمان را از بالای شانه‌های خود نگاه کنند. "آیا آنها بعدی هستند؟ آیا قبلاً توسط مجریان قانون به آنها نفوذ کرده اند؟»

همچنین هدف تضعیف سودآوری باندهای جرایم سایبری وجود دارد. مک فرسون اضافه کرد که سازمان‌های مجری قانون می‌پذیرند که ممکن است انتظار a برای از بین بردن کامل حلقه های جرایم سایبری پیچیده مثل بلک کت آنها امیدوارند از طریق این حذف‌های پیچیده «هک هکرها» حداقل سرعت آن‌ها را کاهش داده و هزینه ارتکاب جرایم سایبری را بالا ببرند.

مک‌فرسون می‌گوید، اختلال موفقیت‌آمیز گروهی مانند بلک‌کت همچنین به قربانیان فعلی و بالقوه این سیگنال را می‌دهد که وقتی توسط باج‌افزار مورد نفوذ قرار می‌گیرند، جایگزین‌های مناسبی برای پرداخت اخاذی وجود دارد.

او توضیح می دهد: "کمک به 500 قربانی با یک ابزار رمزگشایی در این نمونه، امیدواریم به سازمان ها نشان دهد که همکاری با مجریان قانون گزینه بسیار بهتری نسبت به پرداخت پول به مجرمان است." گفته می‌شود، باج‌افزار همچنان بسیار سودآور است و تا زمانی که پویایی ریسک-پاداش تغییر نکند، جلوی مجرمان را نخواهد گرفت که شانس خود را امتحان کنند.

باج افزار BlackCat Future Bleak

اگر تاریخ نشانه‌ای باشد، بوهوسلاوسکی مشکوک است که عملیات ALPHV/BlackCat می‌تواند از این حذف به هر طریق معنی‌داری بازیابی کند.

او توضیح می‌دهد: «بر اساس موارد قبلی سازمان‌های مجری قانون، گروه‌های جنایت سازمان‌یافته پس از یک ضربه زیرساختی حیاتی مانند حذف وبلاگ بهبود نمی‌یابند، زیرا این منجر به شکست وجودی آنها می‌شود.» "این وبلاگ همه چیز دارد، از کلیدهای رمزگذاری گرفته تا وسایل ارتباطی تایید شده بین اعضای گروه." Bohuslavskiy پیش بینی می کند که رهبری ALPHV پس از اختلال FBI از بازی باج افزار بازنشسته خواهد شد.

«AlphV خدمه بسیار کوچکی از تسترهای قلم درجه یک داشت. آنها اکنون پول کافی برای بازنشستگی به دست آورده‌اند، و تعداد کمی از گروه‌های جنایتکار وجود دارند که شهرت کافی برای جذب افرادی با چنین مهارت‌هایی داشته باشند - یعنی گروه‌های سابق Conti مانند BlackSuit یا بلک باستا،" او توضیح می دهد. "از آنجایی که آنها جایی برای رفتن نخواهند داشت (LockBit به عنوان یک دولت بسیار ضعیف در نظر گرفته می شود که با یک مدیر ناپایدار و یک خدمه پشتیبانی خنده دار راه اندازی شده است. کندو برچیده شد، و گروه‌های کوچک‌تر پول کافی برای پرداخت به مدعیان این سطح را نخواهند داشت)، مسیر منطقی آنها بازنشستگی است.»

آسان‌تر کردن بازنشستگی نسبت به ادامه عملیات باج‌افزار، دقیقاً همان چیزی است که FBI امیدوار بود با عملیات BlackCat/ALPHV انجام دهد.» به همین دلیل است که LEA مؤثر است - خستگی گروه را تا حد ترک تسلیحاتی می‌کند. و از آنجایی که افراد توانمند بسیار کمی در دامنه باج‌افزار وجود دارند، با ترک کار، اکوسیستم باج‌افزار تخریب می‌شود.»

تمبر زمان:

بیشتر از تاریک خواندن