پایان فعالیت گروه باج افزاری BlackMatter
به گزارش کارگروه امنیت سایبربان؛ گزراشها حاکی از آن است که گروه باج افزاری بلک متر (BlackMatter) به فعالیتهای خود پایان داده است. این گروه در پرتال خود برای شرکا با انتشار پیامی از پایان فعالیت خود خبر داده است.
بلک متر اعلام کرده به علت شرایط به وجود آمده و فشار مقامات این گروه پس از 48 ساعت به فعالیت خود پایان میدهد و یک ایمیل به شرکتها ارائه میکند تا در صورت لازم کلیدهای رمزگشایی را دریافت کنند.
این اقدام بلک متر در حالی صورت گرفته که طی دو هفته گذشته شرکتهای مایکروسافت و جمینی ادوایزری از ارتباط گروه جرائم سایبری فین 7 (FIN7) که احتمالا توسعهدهنده باج افزار دارک ساید (DarkSide) و بلک متر است با شرکت امنیت اطلاعات باستیون سکیور (Bastion Secure) خبر دادهاند. نیویورکتایمز نیز از همکاریهای نزدیک ایالاتمتحده آمریکا و روسیه در مبارزه با جرائم سایبری و گروههای باج افزاری خبر داده است.
گروه باج افزاری نوظهور بلک متر اخیرا توسط کارشناسان شرکت امنیت سایبری رکوردد فیوچر شناساییشده است.
این گروه گفته بود تنها علاقهمند به کار با کارگزارانی است که میتوانند دسترسی به شبکه شرکتهای بزرگ را که درآمد آنها 100 میلیون دلار در سال یا بیشتر است، فراهم کنند. چنین شبکهای میبایست بین 500 تا 15000 هاست داشته و در ایالاتمتحده آمریکا، انگلستان، کانادا یا استرالیا واقعشده باشد
بلک متر اعلام کرده بود برخی بخشها منجمله بخش دولتی، بیمارستانها، تأسیسات زیربنایی و صنایع دفاعی را هدف قرار نخواهد داد و چنانچه دادهها بهطور تصادفی رمزگذاری شوند، رایگان رمزگشایی خواهند شد.
پژوهشگر شرکت امسیسافت فابیان ووسار بلک متر را همان گروه دارک ساید میداند که ظاهرا پس از حمله به شرکت کلونیال پایپ لاین به فعالیتهای خود را پایان داده است.
این کارشناس معتقد است گروه بلک متر از همان روشهای رمزگذاری منحصربهفردی استفاده میکند که گروه دارک ساید در حملات خود از آنها بهره میگیرد.