Grupo Ransom Busters se passa por recuperador e cobra até US$ 60 mil de vítimas

18 de agosto de 2026 · 2 fontes independentes

Um afiliado de ransomware chamado Ransom Busters envia e-mails a organizações vítimas e afirma que pode excluir dados roubados dos servidores de grupos de ransomware em troca de uma taxa entre US$ 20…

Mostra como criminosos estão se aproveitando de vítimas de ransomware para tentar extrair mais dinheiro com a promessa de recuperação.

A oferta foi considerada anômala porque o Ransom Busters entrou em contato com as vítimas antes de os atacantes tornarem o ataque público.

O contato precoce sugere que o grupo pode ter acesso interno aos dados dos ataques, e não ser um socorrista independente.

O grupo afirmou ter invadido os painéis administrativos de várias operações de Ransomware-as-a-Service (RaaS), incluindo DragonForce, Settra e Anubis.

Se confirmado, daria ao grupo acesso tanto à lista de alvos quanto aos dados roubados e às chaves de descriptografia, mas os pesquisadores tratam a alegação…

Os pesquisadores dizem que o Ransom Busters provavelmente não é uma empresa legítima de recuperação e que se trata de afiliados das próprias infecções, em um golpe para continuar roubando as vítimas.

Indica que a suposta ajuda pode ser uma segunda extorsão feita pelos mesmos criminosos que realizaram o ataque original.

Nos e-mails às vítimas, o Ransom Busters pede contato com o CEO ou a liderança de TI e diz ter encontrado dados roubados da empresa em um servidor que acessou recentemente.

A abordagem direcionada à alta gestão e a alegação de posse dos dados aumentam a pressão para a vítima pagar.

Confirmado por

  • TechRadar
  • The Hacker News
Ler no O agêntico