نمونههای بدافزار جدید تایید می کنند گروه باج گیر مخوف REvil پس از این که سال گذشته تعطیل شد، با زیرساخت جدید و یک رمزنگار تغییر یافته، فعالیتش را ازسرگرفته است.
این گروه باج افزار در اکتبر سال ۲۰۲۱ چند روز پس از این که مقامات اجرایی طی یک عملیات سرورهای Tor این گروه را تحت کنترل درآوردند، تعطیل شد و سپس چندین نفر از اعضای مهم این گروه توسط سرویس امنیت فدرال روسیه دستگیر شدند.
پس از حمله روسیه به اوکراین که روابط میان مسکو و آمریکا را تیره کرد، دولت آمریکا به صورت یکجانبه کانال ارتباطی که در زمینه امنیت سایبری با مسکو داشت را بست. در نتیجه آمریکا از فرآیند مذاکرات در خصوص گروه REvil، کنار رفت.
-

محافظ صفحه نمایش لایونکس مدل UPS مناسب برای گوشی موبایل شیائومی Poco X3 NFC بسته سه عددی
خرید محصول -

ساعت هوشمند تی تی وای کینگ ور مدل GT88
خرید محصول -

مجموعه دو عددی چمدان کد 7301A
خرید محصول -

دستبند طلا ۱۸ عیار مردانه لیردا مدل اسم مهرداد
۱,۶۱۸,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -

بند مدل 3bead1 مناسب برای اپل واچ ۳۸/۴۰ میلی متری
خرید محصول -

دستبند طلا ۱۸ عیار زنانه الن مدل ۱۰۸
۴۰۴,۴۹۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -

کیسه گونی مدل ۱۱۰.۱۶۰ بسته ۵ عددی
۱۰۵,۹۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -

ماگ سفری ترموس مدل DF119Red ظرفیت ۰.۴۵۰ لیتر
خرید محصول
در حالی که به نظر می رسید گروه REvil برای همیشه تعطیل شده است اما زیرساخت Tor قدیمی این گروه اخیرا دوباره فعالیتش را آغاز کرده است. طبق گزارش وب سایت بلیپینگ کامپیوتر، با این حال به جای نشان دادن وب سایتهای قدیمی، سرورهای Tor این گروه، بازدیدکنندگان را به آدرسهای URL متعلق به یک عملیات باج افزاری بدون نام هدایت میکنند.
این وب سایتها مرتب به آدرس دیگری انتقال پیدا می کنند به همین دلیا یافتن یک نمونه از رمزنگار گروه REvil و تحلیل آن، تنها راه برای گفتن این است که آیا این گروه باج گیر بازگشته است یا خیر.
محققان امنیتی متعددی در گفت و گو با بلیپینگ کامپیوتر، تایید کردهاند که نمونه جدید از رمزنگار مورد استفاده یک گروه باج گیر جدید از کد سورس REvil تهیه شده است. با این حال تغییرات جدیدی پیدا کرده است. محقق امنیتی R۳MRUM گفته است اگرچه نسخه نمونه شناسایی شده، شماره یک است اما در واقع ادامه نسخه رمزنگار شماره ۲.۰۸ است که گروه REvil پیش از تعطیل شدن، منتشر کرده بود.
ویتالی کریمز، از اینتل هم توانست با مهندسی معکوس نمونه مورد بحث، تایید کند که از کد سورس REvil تهیه شده و ترمیم نشده است.
اگرچه نماینده عمومی گروه REvil معروف به “ناشناس”، ناپدید شده است اما یک محقق به بلیپینگ کامپیوتر گفت: یکی از طراحان اصلی این گروه، عملیات را تحت نام جدیدی راه اندازی کرده است.
بر اساس گزارش وب سایت تِک رادار، در مقطع فعلی هنوز اطلاعاتی درباره نام گروه باج افزاری تغییرنام یافته REvil وجود ندارد اما انتظار می رود حملات باج افزاری بزرگ بیشتری علیه اهداف مهم و ارزشمند در جهان انجام بگیرد.







