Hunters International Ransomware hereda las operaciones de Hive

Un grupo de ransomware surgido recientemente llamado Hunters International obtuvo el código fuente y la infraestructura de la operación Hive ahora desmantelada, usándolo como base para sus propias actividades en el panorama de amenazas. Según los investigadores de seguridad, los líderes del grupo Hive decidieron estratégicamente detener sus operaciones y transferir los activos restantes a otro grupo, Hunters International.

El grupo Hive, que anteriormente era una prolífica operación de ransomware como servicio (RaaS), fue eliminado en enero de 2023 como parte de un esfuerzo coordinado de aplicación de la ley.

Después de tales incautaciones, es habitual que los actores del ransomware se reagrupen, cambien de nombre o interrumpan sus actividades. En algunos casos, los desarrolladores principales pueden pasar el código fuente y otra infraestructura a otro actor de amenazas.

Los informes que especulaban que Hunters International podría ser un cambio de marca de Hive surgieron el mes pasado cuando se identificaron similitudes de código entre las dos cepas. El grupo ha negado estas afirmaciones y afirma que adquirió el código fuente y el sitio web de Hive de sus desarrolladores. Hasta el momento, Hunters International se ha cobrado cinco víctimas.

Perro viejo, trucos nuevos

Curiosamente, el grupo parece centrarse más en la exfiltración de datos, ya que todas las víctimas reportadas han experimentado la exfiltración de datos, aunque no todas tenían sus datos cifrados. Esto distingue a Hunters International como una entidad de extorsión de datos.

El ransomware incorpora una lista de exclusión de extensiones de archivos, nombres de archivos y directorios que se excluirán del cifrado. Además, ejecuta comandos para dificultar la recuperación de datos y finaliza procesos que potencialmente podrían interferir con el proceso de cifrado.

Si bien Hive ha sido conocido como uno de los grupos de ransomware más peligrosos, sigue siendo incierto si Hunters International demostrará ser igual o incluso más formidable.

November 15, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.