Golpistas de resgate: Eles alegam estar ajudando e depois roubam novamente de suas vítimas.
Você foi vítima de ransomware? Cuidado! Golpistas estão se passando por agentes de recuperação de dados para roubar seu dinheiro novamente. Saiba a verdade e evite prejuízos.
As coisas mais importantes que você precisa saber
- O grupo Ransom Busters, que cobra entre US$ 20,000 e US$ 60,000 por seus serviços, é muito provavelmente composto pelos atacantes originais ou seus afiliados, e utiliza o mesmo software e as mesmas táticas.
- As táticas de ransomware evoluíram e agora incluem a personificação de empresas de recuperação de dados, com muitos grupos mudando seu foco para o roubo de dados e a ameaça de divulgá-los, em vez da criptografia.
- Uma das vítimas conseguiu proteger seus arquivos contra vazamentos após pagar o resgate diretamente aos atacantes, evitando assim o pagamento à falsa empresa de recuperação de dados.
As operações de ransomware evoluíram mais uma vez, e desta vez os criminosos estão se fazendo de heróis.

Pesquisadores de cibersegurança da GuidePoint Security foram recentemente chamados para lidar com múltiplos ataques de ransomware direcionados a seus clientes. Em alguns desses incidentes, um grupo que se autodenominava "Ransom Busters" contatou as vítimas, oferecendo-se para excluir os arquivos roubados dos servidores dos atacantes e fornecendo chaves de descriptografia válidas.
O que levantou suspeitas sobre essa oferta foi o fato de o grupo Ransom Busters ter contatado as vítimas antes que os atacantes anunciassem publicamente seus ataques. Os golpistas alegavam ter invadido os painéis de controle administrativo de diversas operações de ransomware como serviço (RaaS), incluindo DragonForce, Settra e Anubis, o que lhes daria não apenas informações sobre quem estava sendo alvo, mas também acesso a dados roubados e chaves de descriptografia.
Apenas mais um afiliado
A Ransom Busters exige entre US$ 20,000 e US$ 60,000 por seus serviços. No entanto, pesquisadores afirmam que tudo isso é um golpe e que a Ransom Busters provavelmente é apenas uma empresa afiliada a esses serviços de ransomware. Além disso, é provável que sejam eles que infectaram essas empresas com o ransomware em primeiro lugar.
Os pesquisadores afirmaram que os atacantes e o grupo Ransom Busters usam o mesmo software, as mesmas táticas e os mesmos identificadores, o que os levou à conclusão de que se trata do mesmo grupo em ambos os lados da questão.
A boa notícia é que ninguém parece ter pago o resgate oferecido pela Ransom Busters. A única coisa que a GuidePoint notou foi que uma vítima pagou o valor real do resgate, em vez da empresa falsa de recuperação de dados. Felizmente, o nome dessa empresa não constava no site do vazamento e seus arquivos permanecem seguros até o momento.
Fingir ser uma empresa de recuperação de dados é o próximo passo evolutivo na vida do ransomware.
Em seus primórdios, o ransomware se concentrava em criptografar computadores e exigir pagamento pela chave de descriptografia. Quando as empresas responderam criando backups robustos, os criminosos passaram a roubar arquivos e ameaçar divulgá-los publicamente. Logo depois, alguns adicionaram ataques de negação de serviço distribuído (DDoS) à estratégia, bloqueando não apenas o backend, mas também o frontend, numa tentativa de forçar o pagamento.
Alguns criminosos chegaram a contatar suas vítimas por telefone para intimidá-las ainda mais.
Atualmente, os grupos Plus e Plus estão abandonando o software de criptografia e se concentrando exclusivamente no roubo de dados, pois é mais barato e igualmente lucrativo.
Comentários estão fechados.