LostTrust се ребрандира на MetaEncryptor

Смята се, че операцията LostTrust ransomware е преименувана на MetaEncryptor, като използва почти идентични сайтове за изтичане на данни и криптографски програми.

LostTrust започва да атакува организации през март 2023 г., но не става широко известен до септември, когато започва да използва сайт за изтичане на данни.

Понастоящем сайтът за изтичане на данни съдържа списък с 53 жертви от цял свят, като при някои от тях данните вече са изтекли, защото не са платили откуп.

Не е ясно дали бандата, която иска откуп, е насочена само към устройства с Windows или използва и криптираща програма за Linux.

Промяна на марката на MetaEncryptor

MetaEncryptor е операция за събиране на откуп, за която се смята, че е стартирала през август 2022 г., като е събрала дванадесет жертви на сайта си за изтичане на данни до юли 2023 г., след което на сайта не са добавяни нови жертви.

Този месец беше пуснат нов сайт за изтичане на данни на бандата „LostTrust“, като изследователят по киберсигурност Стефано Фаварато бързо забеляза, че той използва точно същия шаблон и биография като сайта за изтичане на данни на MetaEncryptor.

„Ние сме група млади хора, които се определят като специалисти в областта на мрежовата сигурност с поне 15 години опит“, гласи описанието и на двата сайта за изтичане на данни MetaEncryptor и LostTrust.

„Този блог и тази работа са САМО за комерсиална употреба, освен това не е основната. Нямаме нищо общо с политиката, разузнавателните служби и НСО“.

 

По материали от Интернет

Подобни

Кибератака спря интернет достъпа в училища и детски градини в Инвърклайд
25.01.2026
phishing-7487504_640
Кибератака срещу Дрезденските държавни художествени колекции
25.01.2026
man-2590655_640
Край на дългия регулаторен спор около TikTok
23.01.2026
tiktok-privacy
OpenAI влиза в хардуера през втората половина на 2026 г.
23.01.2026
OpenAI-GPT-4
Гръцката полиция разби схема за SMS фишинг от ново поколение
23.01.2026
flag-greece-officially-adopted-first-national-assembly-epidaurus-january-50937798
Централната банка на Иран използва USDT, за да заобикаля санкциите
23.01.2026
181213-iran-hacking

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
ClickFix кампания атакува хотели и туристически компании в България и ЕС
6.01.2026
Blue_screen_of_death-Maurice_Savage-Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.