Операторы BlackMatter выходят из игры из-за давления правоохранителей
Операторы программы-вымогателя BlackMatter, судя по всему, сворачивают свои кампании из-за серьёзного давления со стороны властей и правоохранительных органов. Таким образом, модель «вымогатель как услуга» (ransomware-as-a-service, RaaS) больше не будет функционировать.
Информацию о прекращении операций BlackMatter получила команда исследователей VX-Underground. В частности, в руках экспертов оказался скриншот поста, опубликованного киберпреступниками на одном из соответствующих форумов.
Написанное на русском языке сообщение гласит, что через 48 часов вся инфраструктура BlackMatter будет выведена из строя:
Специалисты пока затрудняются сказать, к каким именно «нерешаемым обстоятельствам» отсылают нас злоумышленники, однако это может быть связано с недавней международной операцией. Напомним, что в ходе этой операции правоохранители задержали 12 предполагаемых операторов шифровальщиков.
Кстати, группировка, распространяющая REvil, также пока залегла на дно, поскольку полиции удалось взломать Tor-сайты группировки. А Германия несколько дней назад заявила, что спецслужбы вычислили ключевого члена группировки REvil — некоего Николая К.
Что касается BlackMatter, то буквально на днях один из аффилиатов RaaS-сервиса начал использовать в атаках новый кастомный инструмент, предназначенный для кражи документов. Эксперты полагают, что операторы BlackMatter могут провести ребрендинг и вернуться в киберпространство с другим именем.