Η ομάδα Hunters International που προωθούσε το κακόβουλο λογισμικό της ως υπηρεσία Ransomware-as-a-Service (RaaS) φαίνεται πως σταματά αυτή τη δραστηριότητα και κάνει rebranding για να στραφεί σε επιθέσεις που σχετίζονται αποκλειστικά με κλοπή δεδομένων και εκβιασμούς.

Όπως αποκάλυψε η Group-IB, η hacking ομάδα παρέμεινε ενεργή παρά το γεγονός ότι στα μέσα Νοεμβρίου 2024 ανακοίνωσε ότι έκλεινε λόγω της μείωσης της κερδοφορίας και του αυξημένου κρατικού ελέγχου.
Έκτοτε, η Hunters International έχει ξεκινήσει μια νέα επιχείρηση αποκλειστικά για εκβιασμό, την οποία έχει ονομάσει “World Leaks” (από την 1η Ιανουαρίου 2025).
Δείτε επίσης: Η Hunters International λέει ότι δημοσίευσε δεδομένα της Tata Technologies
“Από τη σκοπιά του διαχειριστή, το ransomware δεν είναι πλέον επικερδές και επικίνδυνο. Στους εγκληματίες που συνεργάζονται με την ομάδα θα παρασχεθεί ένα υποτιθέμενο self-developed εργαλείο διείσδυσης, σχεδιασμένο να αυτοματοποιεί τη διαδικασία κλοπής δεδομένων στα δίκτυα των θυμάτων“, δήλωσε την Τετάρτη η Group-IB.
“Σε αντίθεση με την Hunters International, η οποία συνδύαζε την κρυπτογράφηση με τον εκβιασμό, η World Leaks λειτουργεί ως ομάδα μόνο για εκβιασμούς χρησιμοποιώντας ένα προσαρμοσμένο εργαλείο κλοπής“.
Η Hunters International εμφανίστηκε στα τέλη του 2023 και τότε είχε θεωρηθεί πιθανό rebrand του Hive ransomware, καθώς είχαν εντοπιστεί κάποιες ομοιότητες στον κώδικα. Το ransomware στοχεύει διάφορες πλατφόρμες: Windows, Linux, FreeBSD, SunOS και ESXi (διακομιστές VMware), ενώ υποστηρίζει επίσης αρχιτεκτονικές x64, x86 και ARM.
Δείτε επίσης: U.S. Marshals Service (USMS): Αρνείται ότι παραβιάστηκε από την Hunters International
Από τότε που εμφανίστηκε, η ομάδα έχει αναλάβει την ευθύνη για περισσότερες από 280 επιθέσεις εναντίον οργανισμών σε όλο τον κόσμο. Μερικά από τα πιο σημαντικά θύματά της είναι: η Tata Technologies, η AutoCanada, η U.S. Marshals Service, η Hoya, η Austal USA και η Integris Health.
Η Hunters International παραβίασε επίσης το Fred Hutch Cancer Center τον Δεκέμβριο, απειλώντας να διαρρεύσει τα κλεμμένα δεδομένα χιλιάδων καρκινοπαθών.
Ωστόσο, τώρα φαίνεται ότι η ομάδα εγκαταλείπει τη ransomware επιχείρηση για να στραφεί αποκλειστικά στην κλοπή δεδομένων και τον εκβιασμό των θυμάτων. Η ομάδα μπορεί τώρα να γίνει γνωστή με το όνομα αυτής της κακόβουλης επιχείρησης, δηλαδή World Leaks.

Η στροφή της ransomware συμμορίας Hunters International στις επιθέσεις κλοπής δεδομένων υπογραμμίζει τη σημασία ύπαρξης γενικών, ισχυρών μέτρων κυβερνοασφάλειας. Οι οργανισμοί θα πρέπει να εφαρμόζουν ισχυρούς ελέγχους πρόσβασης, να δημιουργούν τακτικά αντίγραφα ασφαλείας των δεδομένων τους και να διαθέτουν σχέδια αντιμετώπισης περιστατικών για να ανταποκρίνονται γρήγορα και να μετριάζουν πιθανές παραβιάσεις.
Δείτε επίσης: Η Hunters International στοχεύει υπαλλήλους IT με το SharpRhino RAT
Εκτός από τα τεχνικά μέτρα, η εκπαίδευση των εργαζομένων για το πώς να αναγνωρίζουν και να αποτρέπουν τις τακτικές κοινωνικής μηχανικής που χρησιμοποιούνται από εγκληματίες του κυβερνοχώρου είναι ζωτικής σημασίας. Αυτό περιλαμβάνει μηνύματα ηλεκτρονικού ψαρέματος, τα οποία χρησιμοποιούνται συχνά για την παράδοση ransomware και τη διευκόλυνση της κλοπής δεδομένων.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Επιπλέον, η τακτική ενημέρωση λογισμικού και συστημάτων είναι απαραίτητη για την αποτροπή εκμετάλλευσης ευπαθειών.
Πηγή: www.bleepingcomputer.com
