生まれ変わったREvil?悪名高いギャングのダークウェブサイトが新しいランサムウェア操作にリダイレクトされます – grahamcluley.com


Webページにリストされている他の被害者のほとんどは、過去のREvilランサムウェア攻撃に関連しています。
もちろん、ランサムウェアのアフィリエイトになることに対して、通常よりも警戒する人もいるかもしれません。
つまり、この最新の開発証拠は、REvilグループが運用を再開したか、または新しいランサムウェアとしてのサービス運用が何らかの形でREvilの古いサイトの制御を奪い、それを独自のページに向けることができたことを示しています。
または、この新しいサイトがハニーポットとして機能し、ランサムウェアのアフィリエイトになることに関心のある人々に関する情報を収集し、法執行機関の情報を収集しようとしている可能性があります。
明確なことは、攻撃から身を守ることに関しては、組織がその栄光に甘んじてはならず、ランサムウェア攻撃の次の犠牲者になる可能性を減らすために今すぐ措置を講じるべきではないということです。

コメント

タイトルとURLをコピーしました