Black Matter, Offshoot хакерска група на DarkSide, затваря магазина

Blackmatter ransomware зловреден софтуер

Бандата за откуп на Black Matter , за която се смята, че е издънка на групата DarkSide , обяви, че спира всичките си услуги и инфраструктура.

Съобщението беше публикувано от акаунта vx-underground в Twitter. Vx нарича себе си "най-голямата колекция от изходен код, мостри и документи" онлайн.

Публикацията е екранизирана от vx-underground и е на руски език. В него се посочва, че поради "неразрешими обстоятелства" и засилен натиск от страна на властите липсва съществена част от "екипа" на бандата за рансъмуер. В публикацията се посочва също, че Black Matter се отказва в резултат на „скорошни новини". Няма изрично обяснение каква е тази новина, но в комбинация с твърдението, че основен член на бандата е „недостъпен", това може да означава, че основен член на хакерската група е арестуван.

Black Matter използва публикацията, за да информира своите филиали, че в рамките на 48 часа цялата инфраструктура ще бъде изключена, което позволява на трети страни, работещи с ransomware, да използват само имейли за комуникация с жертвите и да искат инструменти за декриптиране в чатовете на компанията, предоставени от Black Matter.

Консенсусът е, че Black Matter е ребрандиране на групата DarkSide, която беше принудена да отстъпи след неудачната атака срещу Colonial Pipeline . Тази конкретна хакерска работа предизвика огромен недостиг на гориво в източните части на САЩ и предизвика огромна реакция от ФБР и други власти. Въпреки че DarkSide обвини своите филиали, че се опитват да отхапят повече, отколкото някой може да сдъвче, цялата банда за откуп изглежда изчезна под натиск.

Няколко седмици по-късно се появи Black Matter, използвайки подобни инструменти и тактики и се смята, че е издънка, образувана от членовете на DarkSide.

Банди за рансъмуер са изправени пред безпрецедентна реакция и комбиниран натиск от власти, действащи в международен план. Комбинирани усилия на Кибер командването на САЩ и правителствата на няколко други държави доведоха до премахването на бандата за откуп на REvil само преди няколко дни. Седмица след това събитие жителите на Украйна, които стояха зад няколко други вида софтуер за откуп, бяха арестувани от Европол.

Изглежда, че огромният натиск, упражняван от властите на множество държави, е пуснал банди за откуп, въпреки неотдавнашните усилия на рускоезичната кибербанда Groove да обедини останалите участници в заплахата и да ги насърчи да атакуват американски цели. Дали това е поредното временно затишие и бандата за откуп на Black Matter ще се появи отново под друго име, остава да видим.