Hizmet olarak nispeten yeni RansomHub fidye yazılımlarını analiz eden güvenlik araştırmacıları, şu anda geçersiz şövalye fidye yazılımı projesinden geliştiğine inanıyor.
RansomHub'ın kısa bir geçmişi vardır ve esas olarak çalınan dosyaları en yüksek teklif verene satan bir veri hırsızlığı ve gasp grubu olarak çalıştırır.
Çete, bir Blackcat/ALPHV saldırısının ardından United Health Suptiary Change Healthcare'den çalıntı verileri sızdırdığında Nisan ortasında dikkat çekti ve ikisi arasında bir tür işbirliği önerdi.
Daha yakın zamanlarda, 28 Mayıs'ta, Ransomhub'ın çalınan verileri sızdırmakla tehdit ettikten sonra Christie’nin Uluslararası Müzayede Evi Christie’nin bir güvenlik olayı yaşadığını itiraf etti.
Şövalye Fidye Yazılımı, Temmuz 2023'ün sonlarında Cyclops operasyonunun yeniden markası olarak başlatıldı ve veri çalmak ve fidye talep etmek için pencereleri, macOS, Linux/ESXI makinelerini ihlal etmeye başladı.
Knight'ın özelliklerinden biri, bağlı kuruluşlara saldırıları daha etkili hale getirebilecek bir info-stealer bileşeni sunmasıydı.
Şubat 2024'te, Knight Fidye Yazılımının 3.0 versiyon kodu, hacker forumlarında satışa sunuldu, kurban gasp portalı çevrimdışı oldu ve RAAS operasyonu sessizleşti.
Broadcom'un bir parçası olan Symantec'teki kötü amaçlı yazılım analistleri, ortak bir kökene işaret eden iki fidye yazılımı ailesi arasında birçok benzerlik buldu:
Yukarıdakiler, RansomHub'ın muhtemelen Knight'tan türetildiğini ve gasp grubunun gerçekten bir veri şifrelemesi kullandığını doğrular.
Ayrıca, Ransomhub Time ilk olarak siber suç alanında ortaya çıktı, Şubat 2024'te Şövalye Kaynak Kodu satışıyla eşleşiyor.
Araştırmacılara göre, Ransomhub'ın Knight Fidye Yazılım Yaratıcıları tarafından yönetilmesi pek olası değildir. Başka bir aktörün Şövalye Kaynak Kodunu satın aldığına ve saldırılarda kullanmaya başladığına inanıyorlar.
Ortaya çıktığından beri, Ransomhub, Symantec'in çeteye atfeddiği en üretken RAAS operasyonlarından biri haline geldi.
Christie’nin Ransomhub'dan sonra ihlalini teyit ediyor.
Fidye yazılımı ödemeleri, çeyrekte% 28'lik düşük rekor kırmak için düşüyor
Hellokitty Fidye Yazılımı Yeniden markalar, CD Projekt ve Cisco Data
Fidye yazılımı çetesi, çalınan iddia edilen değişim sağlık verilerini sızdırmaya başladı
Vice Society Lausd Fidye Yazılımı Saldırısı, 500GB veri hırsızlığı iddia ediyor
Kaynak: Bleeping Computer