Contents

FBI derruba site hacker e lança ferramenta de descriptografia de ransomware

/images/malware-ransomware.jpg pixabay. com

Por meio de uma operação extremamente rápida, o FBI conseguiu acessar a infraestrutura de servidores do BlackCat , conhecido ransomware do grupo, bloqueando os sites do grupo.

No dia 7 de dezembro, sites administrados por hackers pararam de funcionar repentinamente. Embora os cibercriminosos tenham afirmado imediatamente que tudo poderia ser atribuído a problemas de hospedagem, na realidade o fato estava ligado à atuação da polícia.

A confirmação veio diretamente do Departamento de Justiça, que explicou como o FBI monitorou a infraestrutura usada para ataques de ransomware nos últimos meses, conseguindo roubar as chaves de descriptografia relacionadas. A operação também possibilitou a apreensão do domínio utilizado pela BlackCat para gerenciar a exfiltração de dados.

A ação dos policiais permitiu ajudar cerca de 500 vítimas que, por meio de um descriptografador preparado por especialistas em aplicação da lei, conseguiram recuperar os arquivos roubados. No geral, as operações frustradas poderiam ter rendido 68 milhões de dólares aos cibercriminosos.

BlackCat e FBI: o confronto está apenas começando

A intervenção, que se soma à recente operação da Interpol que levou à prisão de 3.500 pessoas, também é resultado da colaboração de agências de investigação de outros países, como (Alemanha, Reino Unido, Holanda, Austrália, Áustria e Espanha), bem como com a Europol.

Embora as afiliadas pareçam ter-se distanciado da infra-estrutura, temendo ser envolvidas em futuras investigações, a BlackCat certamente não cessou as suas actividades e, de facto, preparou um contra-ataque feroz. O grupo de ransomware, de fato, afirmou que o FBI só obteve acesso às chaves de descriptografia no último mês e meio, com outras 3.000 vítimas que permaneceram à mercê de hackers.

Além disso, em retaliação à agência americana, os cibercriminosos removeram qualquer forma de restrição quanto aos objetivos acessíveis aos seus afiliados. Na verdade, estão agora autorizados a atingir qualquer tipo de organização, pessoas e empresas, com exceção de indivíduos residentes nos países da antiga União Soviética.

Fonte: bleepingcomputer.com barra lateral inferior relacionada 300

*️⃣ Link da fonte:

pixabay.com , bleepingcomputer.com ,