REvil حملات باج افزاری خود را دوباره راه اندازی کرد!
- absdri
- می 2, 2022
- 1:10 ب.ظ
- می 2, 2022
REvil، یکی از بدنام ترین عملیات باج افزار، به نظر می رسد که دوباره وارد عمل شده است.
هفته گذشته توجه چندین محقق امنیتی به این گزارش جلب شد. دارک وب، که از URL قدیمی REvil به آن هدایت می شود، چندین سازمان قربانی ادعایی اخیر را فهرست میکند و ادعا میکند همان نرم افزار اثبات شده (اما بهبود یافته) را ارائه میدهد.
REvil ظاهراً در ماه فوریه پس از یک سری دستگیری از اعضای اصلی گروه رهبری آن، تعطیل کرده بود. در آن زمان، روسیه تلاش جدیدی را برای سرکوب کمپین های باج افزاری که قبلاً میتوانستند بدون مانع در این کشور فعالیت کنند، تبلیغ میکرد.
از آنجایی که تهاجم اوکراین روابط بینالمللی روسیه را تیره کرده و دولت آن را اشغال کرده است، اپراتورهای باج افزار از جمله REvil توانستهاند دوباره راهاندازی و اجرا شوند.
برجسته ترین حملات باج افزاری جدید REvil، نقض شبکه و نشت دادهها در Oil India، یک شرکت منابع طبیعی که در شبه قاره فعالیت میکند، بود. این حمله هفته گذشته در سایت نشت TOR اعلام شد که اپراتورهای REvil از آن برای اعلام قربانیان و شرمساری کسانی که تصمیم به پرداخت باج نمی گیرند استفاده می کنند.
طبق گزارش های رسانه های محلی، Oil India نه تنها تأیید کرد که نقض شده و باج 7.5 میلیون دلاری دریافت کرده است، بلکه از پلیس محلی و پژوهشگران حملات سایبری بین المللی برای بررسی این حادثه فراخوانده است.
در حالی که این حمله باعث برخی گمانه زنی ها مبنی بر از سرگیری عملیات REvil شد، هنوز هم این سؤال وجود داشت که آیا نام این گروه به دروغ نامیده شده است یا اینکه آیا این یک عملیات کپی برداری است.
با این حال، در روزهای اخیر سایت باج افزار REvil ادعا کرد که به دو سازمان دیگر از جمله دانشگاهی در ایالات متحده نفوذ کرده است، در حالی که مدرسه هیچ تاییدی مبنی بر حمله یا آلودگی باج افزار ارائه نکرده است، به نظر می رسد پورتال خدمات فناوری اطلاعات آن آفلاین است.
منبع: وب سایت TechTarget
جهت به اشتراک گذاری این مطلب روی رسانه مورد نظر کلیک کنید.
ارتباط با ما
جهت خرید آنتی ویروس و ضد باج افزار و مشاهده محصولات ما اینجا کلیک کنید.
لزوم تهیه آنتی ویروس های سازمانی
- ارسال توسط seo_user
آشنایی با نمایندگی مستقیم و رسمی کسپرسکی در استان یزد
- ارسال توسط امیر حسین مظفر
پردازنده ARM چیست؟
- ارسال توسط seo_user
Hot plug یا non Hot plug در سرور hp
- ارسال توسط 832001364077
12 دلیل از دلایل خرید آنتی ویروس سازمانی بجای آنتی ویروس خانگی
- ارسال توسط 832001364077
5 هارد دیسک برتر برای سرورهای NAS
- ارسال توسط 832001364077
8 نکته که باید هنگام خرید سرور hp استوک به آن توجه کنیم
- ارسال توسط 832001364077
8 دلیل خرید سرور hp از تامین کننده بومی
- ارسال توسط 832001364077
5 تفاوت SSD با Enterprise SSD
- ارسال توسط امیر حسین مظفر
رم های ECC یا NON-ECC
- ارسال توسط امیر حسین مظفر
آنتیویروس بیتدیفندر تحت شبکه : 4 مورد از قابلیت های مهم
- ارسال توسط absdri
جشنواره فروش سرور HP
جهت دریافت اطلاعیه جشنواره پیش رو فرم رو برو را تکمیل نمایید.
DL380 G9 8SFF - قیمت 29.700.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
Hp Proliant dl 360 G9 - قیمت 8.800.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
Hp Proliant dl 380 G9 - قیمت 18.500.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
DL380 G8 8SFF - قیمت 4.500.000 تومان
2*HEATSINK - 6*FAN - 2*POWER 460W - P408 - Flr331 - (فاقد سیپییو / رم / هارد)