Groove Ransomware-beheerders dreigen achter Amerikaanse entiteiten en bedrijven aan te gaan
Veel ransomware-bendes hebben de neiging om partners, bronnen en andere gegevens te delen om elkaars aanvallen te versterken. Blijkbaar zien sommigen van hen elkaar niet als concurrenten, maar hebben ze de neiging om samen te werken. Het laatste bewijs hiervan is een verklaring die de Russisch sprekende operators van de Groove Ransomware hebben vrijgegeven. Hun blogpost vermeldt de recente sluiting van de REvil Ransomware-bende, die een operatie lijkt te zijn uitgevoerd door het Federal Bureau of Investigation (FBI.)
Hoewel het nieuws over de ondergang van REvil geweldig is, kan dit andere ransomwarebendes ertoe aanzetten hun operaties op te voeren. Dit is wat de makers van de Groove Ransomware lijken te suggereren. Volgens hun post zijn ze ontevreden over de pogingen van de Amerikaanse regering om hun campagnes neer te halen en plannen ze hun wraak. Hun berichten zijn gericht op het dwingen van gelijkgestemde cybercriminelen om zich te concentreren op het aanvallen van in de VS gevestigde entiteiten, bedrijven en overheidsinstellingen.
Wie zijn de criminelen achter de Groove Ransomware?
Begin september dook de eerste online informatie over het Groove Ransomware-project op. De eerste publicaties over deze campagne werden geplaatst op een nieuw hackingforum genaamd RAMP. Naar verluidt was de maker van het forum eerder gelieerd aan andere grote ransomware-bendes zoals de BabukLocker Ransomware.
Een van de eigenaardige dingen van de Groove Ransomware is dat de makers zich lijken te concentreren op meer dan malware voor het vergrendelen van bestanden. Volgens hun berichten en advertenties zijn ze op zoek naar penetratietesters en malafide bedrijfsmedewerkers. Als de makers van dit project hun bedoelingen serieus nemen, kan de Groove Ransomware-bende op dit moment een van de grootste financieel gemotiveerde acteurs blijken te zijn.
Het lijkt erop dat sommige leden van het RAMP-forum die de makers van Groove Ransomware gebruiken, gelieerd zijn aan andere ransomware-projecten die recentelijk populair waren. Deze omvatten de BlackMatter Ransomware en de GandCrab Ransomware. We moeten nog zien of de bedoelingen van Groove Ransomware zullen uitkomen.





