Hunters International Ransomware eredita le operazioni di Hive

Un gruppo ransomware emerso di recente chiamato Hunters International ha ottenuto il codice sorgente e l'infrastruttura dall'operazione Hive ormai smantellata, utilizzandolo come base per le proprie attività nel panorama delle minacce. Secondo gli esperti di sicurezza, i leader del gruppo Hive hanno deciso strategicamente di interrompere le loro operazioni e di trasferire i loro beni rimanenti a un altro gruppo, ovvero Hunters International.

Il gruppo Hive, in precedenza una prolifica operazione di ransomware-as-a-service (RaaS), è stato eliminato nel gennaio 2023 come parte di uno sforzo coordinato delle forze dell'ordine.

A seguito di tali sequestri, è consuetudine che gli autori di ransomware si riorganizzino, rinominino o interrompano le loro attività. In alcuni casi, gli sviluppatori principali possono trasmettere il codice sorgente e altre infrastrutture a un altro attore della minaccia.

Rapporti che ipotizzavano che Hunters International potesse essere un rebranding di Hive sono emersi il mese scorso quando sono state identificate somiglianze di codice tra i due ceppi. Il gruppo ha negato queste affermazioni, affermando di aver acquisito il codice sorgente e il sito web di Hive dai suoi sviluppatori. Ad oggi, Hunters International ha mietuto cinque vittime.

Vecchio cane, nuovi trucchi

È interessante notare che il gruppo sembra concentrarsi maggiormente sull'esfiltrazione dei dati, con tutte le vittime segnalate che hanno subito l'esfiltrazione dei dati, sebbene non tutte avessero i propri dati crittografati. Ciò distingue Hunters International come un’entità di estorsione di dati.

Il ransomware incorpora un elenco di esclusione di estensioni di file, nomi di file e directory da escludere dalla crittografia. Inoltre, esegue comandi per ostacolare il recupero dei dati e termina i processi che potrebbero potenzialmente interferire con il processo di crittografia.

Sebbene Hive sia conosciuto come uno dei gruppi di ransomware più pericolosi, non è chiaro se Hunters International si rivelerà altrettanto o addirittura più formidabile.

November 15, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.