Hunters International – la nouvelle Hive sur la scène des ransomwares

Hunters International - la nouvelle Hive sur la scène des ransomwares

Partager le post

Le nouveau groupe « Hunters International » se décrit comme le successeur des gangsters du ransomware HIVE. Une analyse du code du ransomware le confirme et montre comment les criminels ont amélioré leurs attaques de logiciels malveillants.

Hunters International en est au début de ses activités avec ses premières victimes en Allemagne, en Grande-Bretagne, aux États-Unis d'Amérique et en Namibie. Le groupe Hive a été découvert en janvier 2023 grâce aux efforts concertés du FBI, du BKA, de la préfecture de police de Reutlingen et des autorités néerlandaises. Les victimes de Hive comprenaient 1.500 XNUMX hôpitaux, conseils scolaires, services financiers et autres organisations dont les attaquants ont divulgué les informations.

Ruche exposée en janvier

À la suite d'une enquête de sept mois, le site Web de Hive a été fermé. 300 victimes actuelles ont reçu une clé de décryptage, leur permettant d'économiser 130 millions de dollars en rançon. Comme c'est souvent le cas, aucune arrestation n'a eu lieu, mais les enquêteurs ont révélé l'infrastructure du groupe. Trop souvent, les responsables de ces crimes opèrent depuis des pays qui ne coopèrent pas avec d’autres autorités d’enquête.

L'autoportrait de Hunters International correspond à la réalité après analyse du code

Bitdefender Labs fournit désormais les résultats suivants dans une nouvelle analyse du nouveau groupe de ransomware-as-a-service Hunter :

  • Les chevauchements existants dans le code, déjà trouvés par des chercheurs en sécurité comme @rivitna2 ou @BushidoToken, ont confirmé les similitudes dans le code et donc l'auto-déclaration des opérateurs de Hunter International selon laquelle il s'agit d'une nouvelle édition de Hive.
  • Néanmoins, Hunter International affirme qu'il s'agit d'un groupe indépendant qui a acheté le code source et l'infrastructure de Hive. Dans leur communication, ils se positionnent en tant que développeurs et améliorateurs du code. Les acteurs du ransomware doivent se positionner non seulement par rapport aux victimes, mais également par rapport aux concurrents et aux clients de l’économie parallèle du ransomware-as-a-service.
  • Les analyses confirment également la déclaration de Hunters International selon laquelle son objectif principal est la divulgation des données. À ce jour, les données n’ont jamais été cryptées.
  • L'analyse du code montre que les développeurs de Hunters International ont simplifié le code. Le code comprend moins de lignes de commande et le processus de stockage des clés de cryptage est plus simple. Les noms de fichiers, extensions de fichiers ou répertoires non pertinents ne sont pas cryptés. Le ransomware attaque également spécifiquement les fonctionnalités de sauvegarde et de restauration. L'objectif est de désactiver les sauvegardes et d'arrêter la récupération.

Les sauvegardes hors ligne jouent un rôle important dans la défense

Bitdefender recommande fortement aux entreprises de se protéger contre les ransomwares et de disposer d'un catalogue de mesures pour se défendre en toute sécurité et restaurer les données après une attaque. Il est tout aussi important d’assurer les sauvegardes, même contre les attaques d’attaquants malveillants disposant de privilèges élevés. Une sauvegarde hors ligne joue toujours un rôle central. En outre, les responsables devraient évaluer régulièrement les contrôles de sécurité pour leur valeur pratique.

Accédez directement au rapport sur Bitdefender.com

 


À propos de Bitdefender

Bitdefender est un leader mondial des solutions de cybersécurité et des logiciels antivirus, protégeant plus de 500 millions de systèmes dans plus de 150 pays. Depuis sa création en 2001, les innovations de l'entreprise ont régulièrement fourni d'excellents produits de sécurité et une protection intelligente pour les appareils, les réseaux et les services cloud pour les particuliers et les entreprises. En tant que fournisseur de choix, la technologie Bitdefender se trouve dans 38 % des solutions de sécurité déployées dans le monde et est approuvée et reconnue par les professionnels du secteur, les fabricants et les consommateurs. www.bitdefender.de


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus