查看原文
其他

由于执法力度加大,勒索组织BlackMatter宣布关闭

看雪学苑 2022-05-03

编辑:左右里


BlackMatter是一个新近冒头的勒索软件团伙,最近几个月很是活跃。但在11月1日,该团伙称,由于与来自当局的压力相关的某些无法解决的情况,已决定关闭业务并将在48小时后关闭其基础设施。



BlackMatter并不是一个新生组织,有研究人员怀疑它是声名狼藉的勒索软件团伙DarkSide转生。转生后的BlackMatter宣称它集合了DarkSide、REvil、LockBit等的优势。


迫使DarkSide隐退的是美国燃油运输管道攻击事件,该事件使得美国一度燃料短缺,DarkSide成员自觉那次攻击影响太过恶劣,在执法机构的压力下一度销声匿迹。在今年7月,该组织成员被怀疑以新的身份BlackMatter重新作恶。



重建的BlackMatter勒索软件团伙也许是出于之前的教训,声称他们不会攻击关键基础设施、医疗机构、国防工业机构等。


值得注意的是,BlackMatter勒索软件之前曾被发现存在漏洞,安全研究人员一直在利用该漏洞帮助受害者恢复被加密的文件,导致该勒索软件团伙在过去几个月中损失了数百万美元赎金。


尚不确定BlackMatter的关闭是否与上周欧洲刑警组织跨国联合执法事件有关。该执法行动逮捕了12名涉嫌勒索软件攻击的黑客,这些人从属于不同的犯罪团伙,目前也还不清楚其中是否有BlackMatter成员。


无论是BlackMatter勒索软件团伙的核心成员被捕还是单纯只是他们认为风险太高而暂避锋芒,都证明了最近执法机构确实有给到了黑色产业压力。不过按照以往的经验,一般六个月左右该组织就会以新的名号重出江湖。



资讯来源:bleepingcomputer
转载请注明出处和本文链接




推荐文章++++

删除十亿人脸数据,Facebook关闭人脸识别系统
鱿鱼游戏加密货币骗局,创造者或已卷钱跑路禁止大数据杀熟,个人信息保护法今日正式施行
赛门铁克发现新APT组织,针对阿富汗电信、IT及政府机构

美国大范围电视台停播,最大广播集团之一遭勒索软件攻击

Mykings僵尸网络仍活跃,至少已通过挖矿获利2470万美元
微软10月累积更新,修复4个0day漏洞






公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com




球分享

球点赞

球在看



戳“阅读原文”一起来充电吧!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存