Groove Ransomware çetesi, kanun uygulayıcısının geçen hafta ardını düşmesinden sonra ABD'nin çıkarlarına saldırması için diğer gasp gruplarını arıyor.
Hafta sonu boyunca, BleepingComputer, bilinmeyen bir üçüncü tarafın karanlık web alanlarını kaçırdıktan sonra tekrar ransomware işleminin tekrar kapatıldığını bildirdi.
Bu kapanmanın bir parçası olarak, bilinen bir tekrar operatörü, bilinmeyen partinin, yapılandırma dosyalarını değiştirerek kendileri için "göründüğünü" iddia etti, böylece tehdit aktörünün bilinmeyen varlık tarafından işletilen bir siteye gitmesi için kandırılacak.
Dün, Reuters, üceğin Takedown'un, FBI'den destek olan uluslararası bir kolluk kuvvetinden kaynaklandığını bildirdi.
Bugün, Groove Ransomware Gang, ABD'nin çıkarlarını hedeflemek için diğer tüm Ransomware operasyonlarında arama yapan bir Rus blog yazısı yayınladı.
Blog Gönderi ayrıca, çetelerin ülkeyi ülke içinde çalışan siber suçla birlikte daha güçlü bir duruş alması durumunda, çetelerin ülkeyi güvenli bir cenneti kullanması gerektiğinden, Çinli şirketleri hedeflememeyen Ransomware operasyonlarını da uyarır.
Tüm tercüme mesajı, bazı uygunsuz kelimelerin sansürlenmesi ile aşağıda okunabilir.
"ABD Hükümeti bize savaşmaya çalıştığında zor ve sorunlu zamanımızda, rekabet etmeyi durdurmak için tüm ortak programlarını ararım, ABD kamu sektörünü birleştir ve xxcking'i başlat, patron olan patron olan bu yaşlı adamı göster ve internette olacak Erkeklerimiz Honeypot'ta ölürken, kaba aibi'den gelen ağlar kendilerini sıkıştırdı ... ama o kadar yüksek ödüllendirildi ve şimdi ihanet için hapishaneye gidecek, bu yüzden devletlerimize bu tür Ghouls'a karşı satılan siber güvenliği firmalarına karşı savaşmaya yardım edelim. ABD devlet kurumları gibi amers, Çinli şirketlere saldırmamaya çağırıyorum, çünkü vatandamızdan aniden uzaklaşıyorsa, sadece iyi komşularımıza - Çince! ABD'deki tüm bölgelerin açılacağına inanıyorum, tüm XXOES çıkacak ve bu xxcking bideni tüm çatlaklarda gelecek, kendimi şahsen bunu yapmak için çaba sarf edeceğim "- oluk ransomware.
ABD faizlerine saldırıların aranması, bu hafta bir Hollanda bankası için bir tehdit istihbarat araştırmacısı tarafından BleepingComputer ile paylaşılan diğer bilgilerle ilişkilidir.
2021 Temmuz ayında, 'Orange' olarak bilinen bir tehdit aktörünün, orijinal Babuk Ransomware operasyonundan kapattıktan ve bölündükten sonra rampa hack forumunu başlattı.
Turuncu hala Babuk'un Tor sitesini kontrol ettiğinden, yönetici olarak hareket ettiği hack forumunu başlatmak için kullandı. Turuncu da oluk ransomware işleminin temsilcilerinden biri olduğuna inanılmaktadır.
Son zamanlarda, turuncu, forumun yeni bir işlemi sürdürmesi için yönetici olarak adım attı, ancak neler yapıldığı hakkında daha fazla bilgi sağlamadı.
Bununla birlikte, daha sonraki bir yazı, tehdit aktörünün, aşağıdaki forumda gösterildiği gibi ABD Hastanelerine ve Devlet kurumlarına ağ erişimi alımını aktif olarak takip ettiği için, yeni bir Ransomware operasyonuna başladığını göstermektedir.
Groove sonrası, tüm ABD çıkarlarını hedeflemenin bir süredir planlandığını belirten turuncudan yukarıdaki forum mesajları ile ilişkilidir.
Günümüzün Groove Ransomware'den duyurusu, turuncu forum yayınlarıyla ilişkilidir, tüm ABD çıkarlarının hedeflenmesinin bir süredir, Orivo'nun duyurusu için katalizör olduğu için, her ABD çıkarlarını bir süredir planlanmadığını göstermektedir.
'Orange', bu saldırıları ABD örgütleri üzerindeki bu saldırıları oluk çalışması ve yeni bir Ransomware işlemi başlatacaksa belirsizdir.
Ransomware'de Hafta - 22 Ekim 2021 - Geri Striking
Sinclair TV İstasyonları Hafta Sonu Ransomware Saldırısı tarafından sakatlandı
ABD, Ransomware'e 5,2 milyar dolar değerinde Bitcoin işlemi
Ransomware ödeme kanallarını düşürmek için dünya çapında hükümetler
Sunderland Üniversitesi, CyberAttack'ın ardından kesinti duyurdu
Kaynak: Bleeping Computer