La administración del popular foro de hackers XSS (anteriormente DaMaGeLab) ha prohibido la publicidad y venta de cualquier ransomware en sus páginas.
Grupos como REvil, BloquearBit, Lado oscuro, caminante de redes, Nefilim, etc., a menudo han utilizado el foro para anunciar la adquisición de nuevos clientes..
Como resultado, programas de afiliados de ransomware, alquilar este tipo de malware y vender taquillas son ahora prohibido en XSS.
Poco después de esta publicación, representantes de varios grupos expresaron su descontento con lo que estaba sucediendo. Por ejemplo, un portavoz de LockBit dejó un comentario con solo una palabra: «de repente».
El representante de REvil, a su vez, escribe que el grupo abandonará el foro por completo y se trasladará a otro recurso de piratas informáticos – Explotar[.]en.
Debo decir que un poco antes., los operadores de REvil, que es actualmente uno de los ransomware más grandes del mercado, También anunció los próximos cambios en su trabajo.. Los piratas informáticos dijeron que tienen la intención de dejar de publicitar su plataforma RaaS y seguirán trabajando de forma privada., eso es, con un pequeño grupo de personas conocidas y de confianza.
Si, no obstante, uno de los clientes ataca a una empresa u organización "prohibida", Los piratas informáticos tienen la intención de proporcionar a las víctimas una clave de descifrado gratuita y luego prometen dejar de trabajar con dicho "socio"..
Aparentemente, todo lo que sucede está directamente relacionado con la atención de los servicios especiales, que ha atraído el ransomware DarkSide, que la semana pasada atacó al mayor operador de oleoductos de Estados Unidos, Oleoducto colonial. Este incidente de alto perfil recibió atención al más alto nivel.: el otro día, El presidente estadounidense, Joe Biden, anunció que las autoridades estadounidenses tienen la intención de interferir en el trabajo del grupo de hackers..
Como resultado, Los representantes de DarkSide dijeron que ya habían perdido el acceso a sus servidores y los rescates multimillonarios. (aunque las autoridades americanas, parece, aún no he tomado ninguna medida) y anunció el cese del trabajo..
Parece que la administración XSS y los operadores de REvil no quieren ser objeto del mismo escrutinio por parte de las fuerzas del orden., y estamos tratando de actuar proactivamente.
Déjame recordarte que antes escribí eso. El portavoz de REvil se jacta de que los piratas informáticos tienen acceso a los sistemas de lanzamiento de misiles balísticos.