HACKING

TommyLeaks και SchoolBoys ransomware: Είναι η ίδια ομάδα;

This post was originally published on this site

Οι TommyLeaks και SchoolBoys είναι και δύο συμμορίες ransomware που έχουν προκαλέσει μεγάλη καταστροφή τον τελευταίο χρόνο. Ωστόσο φαίνεται πως οι δύο συμμορίες είναι ο ίδιος απειλητικός παράγοντας.

Δείτε επίσης: METRO: Εκτός λειτουργίας τα συστήματα πληροφορικής του μετά από κυβερνοεπίθεση

TommyLeaks

Τον περασμένο μήνα ένας ερευνητής ασφαλείας της MalwareHunterTeam έγραψε στο twitter ότι έχει γεννηθεί μια νέα απειλητική ομάδα που ονομάζεται “TommyLeaks”.

Δείτε επίσης: GitHub: Repositories με ψεύτικα PoC exploits διανέμουν malware

Αυτή η ομάδα hacking παραβιάζει την ασφάλεια των εταιρικών δικτύων, κλέβει δεδομένα και προσπαθεί να αποσπάσει λύτρα από τα θύματά της προκειμένου να αποτρέψει τη δημοσιοποίηση των δεδομένων που έχει υποκλέψει. Τα ποσά των λύτρων που ζητάει αυτή η ομάδα κυμαίνονται από 400.000 δολάρια έως και 700.000 δολάρια.

Τον Οκτώβριο, η MalwareHunterTeam ανακάλυψε μια άλλη νέα ομάδα ransomware με την ονομασία ‘SchoolBoys Ransomware Gang’ που ισχυρίζεται ότι αφαιρεί δεδομένα και κρυπτογραφεί μηχανήματα κατά τη διάρκεια των επιθέσεών της.

Δείτε επίσης: Google Play: Εφαρμογές Android adware έχουν πάνω από 20 εκατομμύρια λήψεις

Το Bleepingcomputer, βρήκε ένα δείγμα του κρυπτογράφου του SchoolBoys ransomware δημιουργήθηκε με τη χρήση του LockBit 3.0 builder που διέρρευσε.

TommyLeaksTommyLeaks

Οι επιτιθέμενοι κλέβουν δεδομένα κατά τη διάρκεια των επιθέσεών τους, αλλά προς το παρόν δεν διαθέτουν έναν δημόσια προσβάσιμο ιστότοπο διαρροής δεδομένων.

Ενώ εκείνη την εποχή, δεν υπήρχε τίποτα που να συνδέει τις δύο ομάδες, και οι δύο χρησιμοποιούσαν τη συνομιλία Tor για τους δικτυακούς τόπους διαπραγμάτευσής τους.

TommyLeaks SchoolBoysTommyLeaks SchoolBoys

Το πιο περίεργο είναι ότι το ίδιο σύστημα συνομιλίας έχει χρησιμοποιηθεί μόνο από την ομάδα Karakurt.

Τελικά πρόκειται για την ίδια ομάδα;

Αυτή την εβδομάδα, μετά από έρευνα, το BleepingComputer αποκάλυψε ότι η ομάδα TommyLeaks και η συμμορία SchoolBoys Ransomware είναι ο ίδιος απειλητικός παράγοντας.

Σε μια συνομιλία διαπραγματεύσεων της ομάδας SchoolBoys που μοιράστηκε με το BleepingComputer, οι χάκερ χαιρετούν το θύμα τους ως “TommyLeaks” στις προσπάθειές τους να τον εξαναγκάσουν να πληρώσει τα λύτρα.

Αν και δεν είναι σαφές γιατί χρησιμοποιούν δύο διαφορετικά ονόματα ως μέρος της επιχείρησής τους, μπορεί να προσπαθούν να εφαρμόσουν την προσέγγιση των ομάδων Conti και Karakurt.

Ο διευθύνων σύμβουλος της AdvIntel Vitali Kremez δήλωσε στο BleepingComputer νωρίτερα μέσα στην χρονιά ότι η ομάδα Karakurt ήταν μέλος του συνδικάτου κυβερνοεγκλήματος Conti.

Εάν ο ransomware encryptor της Conti μπλοκαριστεί κατά τη διάρκεια μιας επίθεσης, οι χάκερ απειλούν στη συνέχεια να απελευθερώσουν τα κλεμμένα δεδομένα του θύματος, εκτός εάν πληρωθούν – αλλά χρησιμοποιώντας το brand Karakurt αντί για Conti.

Δεν γνωρίζουμε ακόμη με βεβαιότητα, αλλά φαίνεται ότι η ομάδα TommyLeaks/SchoolBoys στοχεύει οντότητες όλων των μεγεθών. Πρόκειται για έναν τύπο οργάνωσης που οι επιχειρήσεις πρέπει να γνωρίζουν και να προσέχουν.

Πηγή πληροφοριών: bleepingcomputer.com

The post TommyLeaks και SchoolBoys ransomware: Είναι η ίδια ομάδα; appeared first on SecNews.gr.

https://www.secnews.gr/security/

%d bloggers like this: