REvil Ransomware

REvil er det vanligste håndtaket for en trusselsaktørgruppe som primært handler om ransomware. Det samme kriminelle antrekket blir noen ganger referert til som Sodinokibi, etter navnet på en annen stamme av løsepenger som gruppen opprinnelig brukte.

REvil er en privat operasjon som drives av nettkriminelle som driver en ransomware-as-a-service-ring. Tilknyttede parter kan på sett og vis leie ut REvils serverinfrastruktur og løsepenger for løsepenger og starte egne angrep, og dele potensiell ulovlig fortjeneste på betalt løsepenger med REvil-gruppen.

Det er ingen harde bevis om landet REvil opererer ut av, men det er spekulasjoner om at gruppen kan være basert i Russland, på grunn av at de aldri har startet angrep mot virksomheter og mål i Russland eller i andre land som tilhører til den såkalte eks-sovjetblokken. Det er også spekulasjoner i at REvil-gruppen på en eller annen måte er relatert til DarkSide-trusselgruppen, da koden til løsepenger de to hackergruppene bruker har visse likheter.

REvil-gruppen har vært i sikte på infosec-samfunnet siden slutten av 2019, med betydelige angrep og aktivitet som tok seg opp i 2020.

Bemerkelsesverdige tidligere angrep tilskrevet REvil

De mest bemerkelsesverdige angrepene tidligere utført av REvil inkluderer angrepet på Quanta Computers, en maskinvareprodusent basert i Taiwan. REvil stjal planer og dokumentasjon knyttet til kommende Apple-produkter i angrepet.

For en drøy måned siden sto REvil også bak den enorme løsepengejobben på JBS USA Holdings - den største leverandøren av fersk kjøtt i USA. Angrepet kulminerte i at JBS betalte opp massive 11 millioner dollar til hackerne for å få et dekrypteringsverktøy og gjenopprette nettverkene sine til normal fungerende stand.

I juni 2021 tok REvil også ansvaret for løsepengeangrepet som ble rapportert av det amerikanske baserte kraftproduksjonsutstyret.

Ny angrepsinnsats lansert av REvil Ransomware-hackere rettet mot hundrevis av selskaper i løpet av 4. juli-ferien

En cyberkampanje som involverte REvil ransomware begynte å målrette virksomheter i Nord-Amerika i løpet av 4. juli helg. I dette angrepet, kjent som et forsyningskjedeangrep, brukte REvil en tredjeparts programvare for eksternt skrivebord utviklet av IT-støtteselskapet Kaseya, for å spre nyttelasten til andre virksomheter.

Selskapet uttalte at deres eksterne programvare ble brukt til å spre REvil til intetanende ofre. Rapporter angir at minst 200 amerikanske selskaper har blitt berørt, så vel som 40 internasjonale selskaper.

REvil Ransomware-angrepet ble oppdaget fredag 2. juli etter at REvil brukte en programvareoppdatering for å kompromittere Kaseyas eksterne stasjonære tjenester. Som svar på angrepet stengte selskapet SaaS-serverne sine for å beskytte kundedata og oppfordret dem til å ta forholdsregler mot hacket. Siden angrepet skjedde akkurat da 4. juli-ferien begynte, er det sannsynlig at svarene på trusselen fra berørte selskaper vil bli forsinket.

July 7, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.