REvil Revival:ランサムウェアギャングは本当になくなったのですか? – darkreading.com


4月29日、マルウェア対策会社のAvastは、同社のソフトウェアが、REvilグループの以前のメンバーだけがアクセスできた情報を使用して生成されたと思われるランサムウェアサンプルをブロックしたことを明らかにしました。
これらの2つのパンくずリストは、誰か(または誰か)がREvilグループのソースコードとインフラストラクチャにアクセスでき、操作を再開している可能性があることを示唆しています、とEmsisoftの脅威アナリストであるBrettCallowは言います。
代わりに、グループは断片化しており、メンバーは他のランサムウェア操作を行っているようです。
また、グループがREvilマントルを主張したのはこれが初めてではありません。
さらに、9人の命を持つグループはREvilだけではありません。
「私たちは「グループ」について話しますが、実際には、コアメンバーシップの外では、攻撃に使用するランサムウェアへのサービスまたは「レンタル」アクセスを提供する個人の無定形のコレクションであり、これらの個人の一部は複数のグループと協力しています同時に」と彼は言います。

コメント

タイトルとURLをコピーしました