Смята се, че операцията LostTrust ransomware е преименувана на MetaEncryptor, като използва почти идентични сайтове за изтичане на данни и криптографски програми.
LostTrust започва да атакува организации през март 2023 г., но не става широко известен до септември, когато започва да използва сайт за изтичане на данни.
Понастоящем сайтът за изтичане на данни съдържа списък с 53 жертви от цял свят, като при някои от тях данните вече са изтекли, защото не са платили откуп.
Не е ясно дали бандата, която иска откуп, е насочена само към устройства с Windows или използва и криптираща програма за Linux.
Промяна на марката на MetaEncryptor
MetaEncryptor е операция за събиране на откуп, за която се смята, че е стартирала през август 2022 г., като е събрала дванадесет жертви на сайта си за изтичане на данни до юли 2023 г., след което на сайта не са добавяни нови жертви.
Този месец беше пуснат нов сайт за изтичане на данни на бандата „LostTrust“, като изследователят по киберсигурност Стефано Фаварато бързо забеляза, че той използва точно същия шаблон и биография като сайта за изтичане на данни на MetaEncryptor.
„Ние сме група млади хора, които се определят като специалисти в областта на мрежовата сигурност с поне 15 години опит“, гласи описанието и на двата сайта за изтичане на данни MetaEncryptor и LostTrust.
„Този блог и тази работа са САМО за комерсиална употреба, освен това не е основната. Нямаме нищо общо с политиката, разузнавателните служби и НСО“.









