BlackMatter Ransomware Gang is actief op zoek naar partners, aanvallen zijn op handen

Terwijl sommige ransomware-bendes hun servers afsluiten, zijn anderen van plan hun eerste stappen te zetten in de lucratieve wereld van cybercriminaliteit. Onlangs hebben spraakmakende ransomware-bendes zoals de DarkSide en REvil Ransomware hun activiteiten beëindigd. Het gat dat ze achterlieten werd echter snel opgevuld door een concurrerende ransomware-bende onder de naam BlackMatter. De criminelen achter de BlackMatter Ransomware adverteren hun product op ondergrondse hackforums, die eerder werden gebruikt door de REvil en DarkSide Ransomware-bendes. Er is echter niet genoeg informatie om te bepalen of de nieuwe bende code, leden of infrastructuur deelt met andere opmerkelijke ransomware-campagnes.

BlackMatter-ransomwareplannen gericht op bedrijven in de VS, het VK, Australië en Canada

De auteur van de threads die BlackMatter Ransomware promoten, beweert dat dit product de beste eigenschappen van de REvil en DarkSide Ransomware combineert . Ze stellen ook dat ze op zoek zijn naar slachtoffers in specifieke regio's - de Verenigde Staten, het Verenigd Koninkrijk, Australië en Canada. Ze willen samenwerken met cybercriminelen die er al in zijn geslaagd om de netwerken van grote organisaties of bedrijven te compromitteren. Naar verluidt bieden ze premies tot $ 100.000 in ruil voor toegang tot deze netwerken. Dit is geen nieuwe strategie en andere ransomware-bendes hebben in het verleden naar dergelijke gelieerde diensten gezocht.

De criminelen achter de BlackMatter Ransomware willen tussen de 500 en 15.000 hosts in het gecompromitteerde netwerk infecteren en benadrukken het feit dat ze alleen op zoek zijn naar nieuwe slachtoffers. Ze weigeren bedrijven te infecteren die eerder werden getroffen door ransomware-aanvallen.

Hoewel er nog geen slachtoffers van de BlackMatter Ransomware zijn geïdentificeerd, is het bestand-encryptie-trojan waarschijnlijk ongelooflijk gevaarlijk en flexibel. Naar verluidt kan het een breed scala aan besturingssystemen en apparaten die op Linux of Windows draaien, compromitteren. Ze ondersteunen ook versleuteling voor NAS-apparaten (Network Attached Storage).

BlackMatter Gang combineert twee soorten afpersing

De boeven hebben al een site opgezet die bedoeld is om te worden gebruikt voor datalekken, wat aantoont dat de criminelen van plan zijn om gegevens te stelen voordat ze deze versleutelen. Slachtoffers die niet akkoord gaan met het betalen van losgeld, ontvangen geen decryptor en hun informatie wordt online gepubliceerd.

De criminelen weigeren ook samen te werken met bedrijven en organisaties die tot bepaalde sectoren behoren: gezondheidszorg, olie-industrie, defensie, overheid en non-profitorganisaties. We moeten nog zien of de BlackMatter Ransomware allemaal gepraat en geen actie is.

July 30, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.