Nhóm tin tặc khét tiếng REvil xuất hiện trở lại sau thời gian ngắn biến mất

An ninh an toàn
10/09/2021 20:50
Nhóm tin tặc ransomware REvil được cho là đã xuất hiện trở lại vào ngày 7/9 vừa qua sau một thời gian ngắn biến mất.
aa

Nhóm tin tặc ransomware REvil được cho là đã xuất hiện trở lại vào ngày 7/9 vừa qua sau một thời gian ngắn biến mất.

Các nhà nghiên cứu bảo mật cho biết tất cả các trang web đen liên quan đến nhóm ransomware, bao gồm trang thanh toán, trang công khai của nhóm, dịch vụ hỗ trợ “helpdesk” và cổng đàm phán của chúng đã ngoại tuyến vào ngày 13/7 sau khi cuộc tấn công Kaseya thu hút sự lên án trên toàn thế giới và nhận lấy những lời đe dọa cứng rắn từ các nhà lập pháp Mỹ.

nhom tin tac khet tieng revil xuat hien tro lai sau thoi gian ngan bien mat
Nhóm tin tặc khét tiếng REvil xuất hiện trở lại.

Các thông tin cho rằng, Tổng thống Mỹ Joe Biden đã nói chuyện riêng với Tổng thống Nga Vladmir Putin sau vụ tấn công, và nhiều người cho rằng nhóm REvil đã dừng các hoạt động sau khi ông Biden cáo buộc Putin về các cuộc tấn công ransomware xuất phát từ Nga.

Bất chấp cuộc trò chuyện, cả chính quyền Mỹ và quan chức Nga đều phủ nhận mọi liên quan đến vụ mất tích của nhóm REvil vào tháng 7/2021.

Tuy nhiên, vào ngày 7/9 vừa qua, hàng chục nhà nghiên cứu bảo mật đã công bố trên các phương tiện truyền thông xã hội cho thấy “Happy Blog” của nhóm tin tặc và các trang khác được kết nối với nhóm REvil đã xuất hiện trở lại.

Các nhà nghiên cứu bảo mật từ các công ty bảo mật Recorded Future và Emsisoft đều xác nhận rằng phần lớn cơ sở hạ tầng của nhóm đã trực tuyến trở lại.

Chuyên gia về ransomware Allan Liska nói với ZDNet rằng, hầu hết mọi người đều cho rằng REvil sẽ quay trở lại, nhưng với một cái tên khác và một biến thể ransomware mới.

Một báo cáo từ công ty bảo mật BlackFog về các cuộc tấn công ransomware vào tháng 8 cho thấy nhóm REvil chiếm số lượng lớn nhất, với hơn 23% các cuộc tấn công mạng mà họ đã theo dõi.

REvil đã tấn công ít nhất 360 tổ chức có trụ sở tại Mỹ trong năm nay, theo Brett Callow, nhà phân tích mối đe dọa an ninh mạng của công ty bảo mật Emsisoft. Trong khi đó, trang nghiên cứu RansomWhere cho biết nhóm tin tặc này đã thu về hơn 11 triệu USD trong năm nay, với các cuộc tấn công nổi tiếng nhằm vào các công ty như Acer, JBS, Quanta Computer và nhiều công ty khác.

Việc nhóm REvil mất tích vào tháng 7 đã khiến một số nạn nhân rơi vào tình thế khó khăn. Mike Hamilton, cựu Giám đốc an toàn thông tin (CISO) của thành phố Seattle, Mỹ và hiện là CISO của công ty xử lý ransomware Critical Insight cho biết, một công ty đã trả tiền chuộc sau cuộc tấn công Kaseya và nhận được các khóa giải mã từ REvil nhưng các khóa giải mã này không hoạt động.

REvil thường cung cấp một chức năng bàn trợ giúp để hỗ trợ nạn nhân lấy lại dữ liệu của họ.

Ông Mike Hamilton cho biết thêm: “Sau khi trả tiền chuộc, các công ty sẽ nhận được khóa giải mã để sử dụng chúng nhưng một số khóa giải mã này đã không hoạt động. Những băng đảng ransomware này có thể hỗ trợ các công ty giải mã dữ liệu thông qua bàn trợ giúp ảo. Tuy nhiên, việc đột nhiên biến mất của nhóm REvil và không nhận được sự trợ giúp của nhóm tin tặc đã khiến cho các công ty gặp bế tắc. Họ sẽ mất rất nhiều dữ liệu và cuối cùng họ sẽ phải chi rất nhiều tiền để xây dựng lại hoàn toàn mạng dữ liệu của mình từ đầu”.

Theo Vietnamnet

mtvh
Tin bài khác
Việt Nam tăng 15 bậc chỉ số Chính phủ điện tử

Việt Nam tăng 15 bậc chỉ số Chính phủ điện tử

Theo bảng xếp hạng chỉ số Chính phủ điện tử (EGDI), Việt Nam tăng 15 bậc so với báo cáo năm 2022 và tiệm cận mục tiêu top 50 vào năm 2025.
Nhận định chứng khoán ngày 20/9: Hướng về mốc 1.280 điểm

Nhận định chứng khoán ngày 20/9: Hướng về mốc 1.280 điểm

Phiên ngày 19/9 chứng kiến nỗ lực phục hồi bền bỉ của VN Index khi chinh phục thành công mốc kháng cự 1.270 điểm. Các chỉ báo kỹ thuật vẫn cho thấy xu hướng tích cực, dự báo chỉ số sẽ tiếp tục tăng điểm trong phiên giao dịch ngày 20/9, hướng tới mốc 1.280 điểm. Nhà đầu tư được khuyến nghị tận dụng các nhịp điều chỉnh để gia tăng tỷ trọng cổ phiếu trong các nhóm ngành đang thu hút dòng tiền mạnh.
Giá trị của cuộc sống.....không thay đổi!

Giá trị của cuộc sống.....không thay đổi!

Trong một cuộc hội thảo, một diễn thuyết gia nổi tiếng chậm rãi bước lên bục, rút trong túi ra một tờ 20USD.
Tử vi vòng quay công nghệ ngày 20/9/2024: Tuổi Dậu tình duyên khởi sắc, tuổi Tý hết sức thận trọng

Tử vi vòng quay công nghệ ngày 20/9/2024: Tuổi Dậu tình duyên khởi sắc, tuổi Tý hết sức thận trọng

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 20/9/2024 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Tập đoàn Dầu khí quốc gia Việt Nam sẽ  tái thiết khu dân cư thôn Kho Vàng sau bão số 3

Tập đoàn Dầu khí quốc gia Việt Nam sẽ tái thiết khu dân cư thôn Kho Vàng sau bão số 3

Được sự đồng ý của Thủ tướng Chính phủ, sự thống nhất của chủ tịch HĐTV PVN và Bí thư Tỉnh ủy Lào Cai, Tập đoàn Dầu khí quốc gia Việt Nam sẽ đảm nhận việc tái thiết khu dân cư thôn Kho Vàng, xã Cốc Lầu, huyện Bắc Hà, Lào Cai.
Thị trường chứng khoán ngày 19/9: VN Index vượt mốc 1.270 điểm dù dòng tiền chậm lại

Thị trường chứng khoán ngày 19/9: VN Index vượt mốc 1.270 điểm dù dòng tiền chậm lại

Do ảnh hưởng của thị trường phái sinh, phiên ngày 19/9 chứng kiến dòng tiền thận trọng hơn. Tuy nhiên, thị trường vẫn có phiên tăng điểm thứ 3 liên tiếp và VN Index đã vượt ngưỡng cản 1.270 điểm. Khối ngoại cũng đóng góp tích cực khi mua ròng hơn 470 tỷ đồng, tập trung vào nhóm chứng khoán.
Doanh nghiệp dầu khí sử dụng công nghệ tự động hóa để kiểm soát việc đốt khí thải

Doanh nghiệp dầu khí sử dụng công nghệ tự động hóa để kiểm soát việc đốt khí thải

Các công nghệ như Giải pháp Giám sát Đốt khí thải (Flare Monitoring Solution) giúp cung cấp dữ liệu chính xác và phản ứng tự động hiệu quả, từ đó giảm lượng khí nhà kính xuống mức tối thiểu cần thiết để đảm bảo quá trình vận hành thành công.
Ngân hàng OCB thành lập công ty quản lý nợ và khai thác tài sản

Ngân hàng OCB thành lập công ty quản lý nợ và khai thác tài sản

Ngân hàng TMCP Phương Đông (ngân hàng OCB) thành lập Công ty Quản lý Nợ và Khai thác Tài sản trong bối cảnh nợ xấu tiếp tục tăng mạnh qua các năm, hiện tỷ lệ nợ xấu vượt 3%.
Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Contra Costa Transportation Authority (CCTA) và May Mobility, một công ty chuyên về công nghệ lái xe tự động, đã ra mắt Presto, một dịch vụ xe tự hành chung cho người dân tại Martinez, California và các bệnh nhân của Trung tâm Y tế Khu vực Contra Costa (Bệnh viện Quận).
Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Sau phiên giao dịch sôi động và tích cực ngày 18/9, thị trường chứng khoán được kỳ vọng sẽ duy trì đà tăng trong phiên ngày 19/9. Dòng tiền chủ động tham gia, thanh khoản cải thiện cùng tín hiệu kỹ thuật khả quan cho thấy VN Index có thể chinh phục mốc 1.270 điểm.