Revil Ransomware operasyonu, bilinmeyen bir kişi tor ödeme portalını ve veri sızıntısı blogunu kaçırdıktan sonra bir kez daha kapattı.
Tor siteleri, bugünün daha önce çevrimdışı gitti, birinin çetenin alanlarını kaçırdığı XSS Hacking Forum'a ilan etti.
İplik ilk önce kaydedilmiş geleceğin Dmitry Smilyanets tarafından keşfedildi ve bilinmeyen bir kişinin Tor Gizli Hizmetlerini (Soğan Alanları), OVER'ın Tor siteleri ile aynı özel anahtarlarla (soğan alanlarını) kaçırdığını ve muhtemelen sitelerin yedeklenmelerine sahip olduğunu belirtir.
"Ancak bugün 17.10'da saat 17: 00'dan beri Moskova zamanından beri birisi, bir iniş ve bir iniş hizmetini ve bir blogunu bizimki gibi aynı anahtarlarla getirdi. "Hacking Forum'a '0_neday' olarak bilinen bir tehdit aktörü.
Tehdit oyuncusu, sunucularına uzlaşma belirtileri bulamadıklarını söylemeye devam etti, ancak operasyonu kapatacak.
Tehdit oyuncusu daha sonra, iştiraklere, Kampanya Şifreleme tuşları için TOX üzerinden kampanya şifreleme anahtarları için temasa geçmeyi, muhtemelen iştirakler mağdurlarını zorlamaya devam edebilir ve bir fidye ödenirse bir decryptör sağlayabilir.
Bir Tor Gizli Hizmeti (bir .onion etki alanı) başlatmak için, hizmeti başlatmak için kullanılan özel ve ortak anahtar çifti oluşturmanız gerekir.
Özel anahtar güvence altına alınmalı ve yalnızca güvenilir yöneticilerden erişilebilir olmalı, çünkü bu tuşa erişimi olan herkes kendi sunucusunda aynı .onion servisini başlatmak için kullanabilir.
Üçüncü bir taraf, alanları kaçabilebildiği için, onlar da gizli servisin özel anahtarlarına erişimi olan anlamına gelir.
Bu akşam, 0_neday bir kez daha hack forum konusuna gönderildi, ancak bu sefer sunucusunun tehlikeye atıldığını ve bu kimin tüccar aktörünü hedef alıyordu.
Şu anda, sunucularından kimin tehlikeye giren bilinmiyor.
BitDefender ve kolluk kuvvetleri, Usta Yeniden Şifreleme Anahtarına erişim kazandı ve serbest bir şifreleme yapıldı, bazı tehdit aktörleri, FBI veya diğer kolluk kuvvetlerinin, yeniden başlattıklarından beri sunuculara erişebileceğine inanıyor.
Kimse bilinmeyenlerin ne olduğunu bilmediği için, tehdit aktörünün operasyondaki kontrolü yeniden kazanmaya çalışması da mümkündür.
Yeniden döndükten sonra, Kaseya MSP platformunda sıfır günlük bir güvenlik açığı ile şirketlere büyük bir saldırı yaptıktan sonra, arzu operasyonu aniden kapanıyor ve halka açık temsilcisi, bilinmeyen, kayboldu.
Bilinmiyor İade etmedikten sonra, tekrar operatörlerin geri kalanı, yedekleri kullanarak Eylül ayında tekrar operasyonu ve web sitelerini başlattı.
O zamandan beri, fidye yazılımı operasyonu, diğer tehdit aktörlerinin onlarla çalışmasını sağlamak için ortaklığın komisyonlarını% 90'a çıkarmak için kullanıcıları işe almak için mücadele ediyor.
Bu son Mishap ile, mevcut forumdaki operasyon muhtemelen iyi gitti.
Bununla birlikte, fidye yazılımı söz konusu olduğunda sonsuza kadar iyi bir şey sürmez ve muhtemelen onları kısa bir süre sonra yeni bir işlem olarak göreceğiz.
Thx to_theemperors_ İpucu için!
Revil Ransomware'in sunucuları gizemli bir şekilde çevrimiçi geri döndü
ABD Kongresi, FBI'den Kaseya saldırısının kurbanlarının yardım edilmesinde gecikmeyi açıklamasını ister.
Ransomware'deki hafta - 17 Eylül 2021 - Yeniden Şifrelendi
Revil Ransomware Devs, iştirakleri aldatmak için bir arka kapı ekledi
Free Revil Ransomware Master Decrypter geçmiş mağdurlar için serbest bırakıldı
Kaynak: Bleeping Computer