Hävitav häkkimisrühmitus REvil võib surnuist tagasi tulla

Aastal 2021 oli periood, mil arvutimaailma haaras hirm peadpööritavalt tõhusa häkkimisgrupi ees. sobiva nimega REvil – kuni selle veebisaidi konfiskeeris FBI ja selle liikmed arreteerisid Venemaa julgeolekuteenistused, see on. Kuid nagu pahatahtlik needus, mida lihtsalt ei saa hajutada, tundub nüüd, et grupi veebisaidid on taas võrgus. Kas grupp on naasnud, et levitada lahkarvamusi ja taas kord kaost tekitada?

Kui teil need esimest korda kahe silma vahele jäid, jõudis REvil sissemurdmisega ülemaailmse tähelepanu alla mitmesuguseid kõrgetasemelisi sihtmärke, röövib saladokumente ja ähvardab seejärel nende vabastamist, kui just lunaraha ei maksta. Märkimisväärsel juhul varastas ja avaldas grupp Apple'i tarnija Quanta Computeri faile, sealhulgas faile, mis kallasid avaldamata tootekujundusele.

Isik, kes kirjutab arvuti klaviatuuril.

Nüüd näeb see välja nagu REvili saidid tume veeb on tagasi tegevuses. Vastavalt Piiksuv arvuti, REvili veebisaidid on töökorras ja täidetud uue ja vana teabega, sealhulgas varasemate häkkimisohvrite loendiga koos paari uuega. Häkkimisrühma domeenidele pääseb juurde Tor-brauseri kaudu, mis maskeerib URL-e, et hõlbustada kasutajate privaatsust.

Soovitatavad videod

Turvauurijad said uuest tegevusest teada häkkimisfoorumi RuTOR jälgimise käigus, kus nad nägid reklaami, mis reklaamis REvili teenuseid uue veebisaidiga, mis suunab ümber selle vanale domeeni. Grupi värskendatud teenused hõlmavad REvili ilmselt täiustatud versiooni lunavara, koos tulude jagamise mudeliga 80/20.

Kas see tähendab, et REvili esialgne meeskond on kuidagi ellu äratatud järjekordseks kõrgetasemeliseks häkkimiseks ja pahanduseks? Noh, see pole täiesti selge. Peale selle, et rühmitust hävitasid mitmed õiguskaitseorganite juurdlused kogu maailmas, on kahtlustamiseks ka muid põhjuseid.

Esiteks on veebisaidi kood täis viiteid teistele häkkimisrühmadele, mis võib viidata sellele, et mõni muu pahavararühm on REvili veebisaidi üle kontrolli võtnud. Teine võimalus on, et uus sait on õiguskaitseorganite või mõne muu rühmituse hallatav „meepott”, mis on mõeldud REvili potentsiaalsete klientide kohta teabe kogumiseks.

Praegu on mõistatus lahendamata. Aga kui REvil on tõepoolest hauast tagasi – või mõni muu häkkimisrühm on otsustanud selle üle võtta –, siis see ei tõota tuleviku jaoks eriti head, eriti kui arvestada häkkimisgrupi põhjustatud kaost LAPSUS $ viimastel kuudel. Kui soovite olla ohutu, võite alustada sellest, et olete kaitstud ühega parimad viirusetõrjerakendused saadaval ja vältige veebis või e-kirjades olevate kahtlaste linkide klõpsamist.

Toimetajate soovitused

  • Lunavararünnakud on tohutult kasvanud. Siin on, kuidas end turvaliselt hoida
  • Kas ChatGPT loob küberturvalisuse õudusunenägu? Küsisime asjatundjatelt
  • Häkkerid võisid varastada teise paroolihalduri peavõtme
  • Microsoft andis teile just uue viisi viiruste eest kaitsmiseks
  • See nutikas brauserilaiendus võib viirused lõplikult välja saata

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.