O AGENTICO
Grupo Ransom Busters se passa por recuperador e cobra até US$ 60 mil de vítimas
2 fontesdesde 18 de agosto de 20262 artigos
O grupo Ransom Busters tem enviado e-mails a organizações vítimas de ransomware oferecendo excluir dados roubados e fornecer chaves de descriptografia por US$ 20 mil a US$ 60 mil. Pesquisadores da GuidePoint Security consideram a oferta suspeita porque o contato ocorre antes de o ataque virar público. Eles avaliam que o grupo é, provavelmente, um afiliado das próprias operações de ransomware, ou seja, um golpe para extrair ainda mais dinheiro das vítimas.


Resumo
Um afiliado de ransomware chamado Ransom Busters envia e-mails a organizações vítimas e afirma que pode excluir dados roubados dos servidores de grupos de ransomware em troca de uma taxa entre US$ 20 mil e US$ 60 mil.
Mostra como criminosos estão se aproveitando de vítimas de ransomware para tentar extrair mais dinheiro com a promessa de recuperação.
A oferta foi considerada anômala porque o Ransom Busters entrou em contato com as vítimas antes de os atacantes tornarem o ataque público.
O contato precoce sugere que o grupo pode ter acesso interno aos dados dos ataques, e não ser um socorrista independente.
O grupo afirmou ter invadido os painéis administrativos de várias operações de Ransomware-as-a-Service (RaaS), incluindo DragonForce, Settra e Anubis.
Se confirmado, daria ao grupo acesso tanto à lista de alvos quanto aos dados roubados e às chaves de descriptografia, mas os pesquisadores tratam a alegação com ceticismo.
Os pesquisadores dizem que o Ransom Busters provavelmente não é uma empresa legítima de recuperação e que se trata de afiliados das próprias infecções, em um golpe para continuar roubando as vítimas.
Indica que a suposta ajuda pode ser uma segunda extorsão feita pelos mesmos criminosos que realizaram o ataque original.
Nos e-mails às vítimas, o Ransom Busters pede contato com o CEO ou a liderança de TI e diz ter encontrado dados roubados da empresa em um servidor que acessou recentemente.
A abordagem direcionada à alta gestão e a alegação de posse dos dados aumentam a pressão para a vítima pagar.
Citações
“In these messages, the third-party offers to help the victim recover from ransomware attack. This immediately stands out as anomalous,”
— GuidePoint Research and Intelligence Team (GRIT), equipe de pesquisa e inteligência da GuidePoint Security
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.