Hunters International Ransomware neemt de activiteiten van Hive over

Een onlangs opgekomen ransomwaregroep genaamd Hunters International heeft de broncode en infrastructuur van de inmiddels ontmantelde Hive-operatie verkregen en gebruikt deze als basis voor hun eigen activiteiten in het dreigingslandschap. Volgens veiligheidsonderzoekers hebben de leiders van de Hive-groep strategisch besloten hun activiteiten stop te zetten en hun resterende activa over te dragen aan een andere groep, namelijk Hunters International.

De Hive-groep, voorheen een productieve ransomware-as-a-service (RaaS)-operatie, werd in januari 2023 offline gehaald als onderdeel van een gecoördineerde wetshandhavingsinspanning.

Na dergelijke aanvallen is het gebruikelijk dat ransomware-actoren zich hergroeperen, een nieuwe naam geven of hun activiteiten stopzetten. In sommige gevallen kunnen kernontwikkelaars de broncode en andere infrastructuur doorgeven aan een andere bedreigingsacteur.

Rapporten die speculeerden dat Hunters International een rebranding van Hive zou kunnen zijn, kwamen vorige maand naar voren toen code-overeenkomsten tussen de twee stammen werden geïdentificeerd. De groep heeft deze beweringen ontkend en beweert dat zij de Hive-broncode en website van hun ontwikkelaars hebben verkregen. Tot nu toe heeft Hunters International vijf slachtoffers geëist.

Oude hond, nieuwe trucs

Interessant is dat de groep zich meer lijkt te concentreren op data-exfiltratie, waarbij alle gerapporteerde slachtoffers te maken hebben gehad met data-exfiltratie, hoewel hun gegevens niet allemaal gecodeerd waren. Dit onderscheidt Hunters International als meer een data-afpersingsentiteit.

De ransomware bevat een uitsluitingslijst met bestandsextensies, bestandsnamen en mappen die moeten worden uitgesloten van versleuteling. Bovendien voert het opdrachten uit om gegevensherstel te belemmeren en beëindigt het processen die mogelijk het coderingsproces kunnen verstoren.

Hoewel Hive bekend staat als een van de gevaarlijkste ransomwaregroepen, blijft het onzeker of Hunters International net zo formidabel of zelfs nog formidabeler zal blijken te zijn.

November 15, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.