Смята се, че операцията LostTrust ransomware е преименувана на MetaEncryptor, като използва почти идентични сайтове за изтичане на данни и криптографски програми.

LostTrust започва да атакува организации през март 2023 г., но не става широко известен до септември, когато започва да използва сайт за изтичане на данни.

Понастоящем сайтът за изтичане на данни съдържа списък с 53 жертви от цял свят, като при някои от тях данните вече са изтекли, защото не са платили откуп.

Не е ясно дали бандата, която иска откуп, е насочена само към устройства с Windows или използва и криптираща програма за Linux.

Промяна на марката на MetaEncryptor

MetaEncryptor е операция за събиране на откуп, за която се смята, че е стартирала през август 2022 г., като е събрала дванадесет жертви на сайта си за изтичане на данни до юли 2023 г., след което на сайта не са добавяни нови жертви.

Този месец беше пуснат нов сайт за изтичане на данни на бандата „LostTrust“, като изследователят по киберсигурност Стефано Фаварато бързо забеляза, че той използва точно същия шаблон и биография като сайта за изтичане на данни на MetaEncryptor.

„Ние сме група млади хора, които се определят като специалисти в областта на мрежовата сигурност с поне 15 години опит“, гласи описанието и на двата сайта за изтичане на данни MetaEncryptor и LostTrust.

„Този блог и тази работа са САМО за комерсиална употреба, освен това не е основната. Нямаме нищо общо с политиката, разузнавателните служби и НСО“.

 

Източник: По материали от Интернет

Подобни публикации

24 април 2025

Възходът на ИИ -базирания полиморфен фишинг

Екипите по анализ на заплахите наблюдават значително увеличение на ...
24 април 2025

Уязвимост в Erlang/OTP поставя под риск редица ...

Cisco разследва въздействието на наскоро разкрита критична уязвимос...
24 април 2025

Marks & Spencer засегнат от кибератака по В...

Емблематичният британски търговец Marks & Spencer (M&S) е в...
24 април 2025

Над 350 000 пациенти засегнати от пробив в Onsi...

Американският доставчик на медицински услуги Onsite Mammography, оп...
23 април 2025

Кибератака парализира системите на град Абилин,...

Градът Абилин, Тексас, стана жертва на сериозна кибератака, която д...
23 април 2025

Уязвимост доведе до издаване на фалшиви SSL сер...

Уязвимост в процеса за валидация на домейн (Domain Control Validati...
23 април 2025

Proton66 подслонява мащабни кибератаки и зловре...

Изследователи по киберсигурност предупреждават, че руският автономе...
Бъдете социални
Още по темата
24/04/2025

Над 350 000 пациенти засегн...

Американският доставчик на медицински услуги Onsite...
23/04/2025

Proton66 подслонява мащабни...

Изследователи по киберсигурност предупреждават, че руският...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
Последно добавени
24/04/2025

Възходът на ИИ -базирания п...

Екипите по анализ на заплахите наблюдават...
24/04/2025

Уязвимост в Erlang/OTP пост...

Cisco разследва въздействието на наскоро разкрита...
24/04/2025

Marks & Spencer засегна...

Емблематичният британски търговец Marks & Spencer...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!