Un prolífico grupo de ransomware dice que está cerrando y dando claves de descifrado gratuitas a las víctimas, pero los expertos cibernéticos advierten que no es exactamente un «gesto de buena voluntad»

El Notorious Hunters International Ransomware Group ha anunciado que está cerrando y está ofreciendo un regalo de separación para sus víctimas «. Después de una cuidadosa consideración y a la luz de los desarrollos recientes, hemos decidido cerrar el Proyecto Internacional de Hunters», dijo el grupo en una publicación en su página web oscura. Los esfuerzos, el grupo dijo que planea dar claves de descifrores gratuitas a cualquiera que haya sido afectado por el ransomware. El grupo afirmó haber violado el servicio de alguaciles de EE. UU., Aunque esto fue negado por la agencia de aplicación de la ley. La decisión del grupo se firmó en abril, cuando dijo que el ransomware se había convertido en ‘no prometedora, de baja competencia y extremadamente riesgosa. No debería descansar demasiado fácil, según Dray Agha, gerente senior de operaciones de seguridad en Huntress. De hecho, el grupo es esencialmente un cambio de marca bajo un nuevo nombre y adoptará nuevas tácticas en el futuro «. Si bien Hunters International enmarca su cierre como un» gesto de buena voluntad «, es probable que sea un cambio de marca estratégico, no un Repentance, como se han transformado en el grupo» World Fugs «, una operación de extorsión y extorsión», dijo AGHA. cifrado. Surgió a principios de este año como un proyecto paralelo de Hunters International y opera cuatro plataformas. Estos incluyen un sitio principal de fuga de datos, un sitio de negociación para los pagos de rescate, una plataforma interna para periodistas y medios de comunicación, y un panel de afiliados a cibernético. que los cazadores estaban operando en la exfiltración de datos bajo el nombre del mundo. De manera crucial, lo que esto sugiere es que los ciberdelincuentes detrás de la operación se están volviendo cada vez más desconfiados de las represiones de la aplicación de la ley. «Su traslado del cifrado de datos a la exfiltración de datos puro es más interesante, ya que confirma que las pandillas de ransomware son conscientes de que la actividad de la aplicación de la ley es probable que el rango de la ley es probable que aumente, con la lucha contra estos gangs de la virtual a la virtual a la virtual a la virtual a las palabras reales en sus palabras reales, lo que dice,», «,», «,», «,», lo que podría ser, «,», lo que podría ser, «, dice». Para los operadores de atención médica, las empresas manufactureras, los minoristas y otros que a menudo tenían que detener las operaciones en la última media década. «Santos advirtió que las víctimas no deberían ser demasiado optimistas cuando se trata de obtener sus manos en su descifrador gratuito». Nuestro reciente análisis de las negociaciones de ransomware ha demostrado que incluso cuando las víctimas pagan los descriptores, estas herramientas a menudo no funcionan y los cibercrimales ofrecen pequeños intermedios de los clientes de los clientes. «No espero que un Decryptor publicado libremente funcione el 100% del tiempo». Asegúrese de seguir a ITPro en Google News para vigilar todas nuestras últimas noticias, análisis y reseñas. Más de ITPro