DarkSide (hackergrupp)

Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från versionen som granskades den 9 oktober 2021; kontroller kräver 3 redigeringar .

DarkSide  är en hackergrupp och mjukvarutillverkare . Den sågs första gången i augusti 2020 [1] . Enligt Kaspersky Lab kan den professionella webbplatsen för DarkSide Leaks mycket väl vara webbplatsen för en onlinetjänstleverantör som använder traditionella marknadsföringsmetoder med kännetecken för ett företag [2] .

Funktioner

Att döma av arbetsschemat består gruppen av erfarna cyberkriminella [3] .

Ransomware-koden som används av DarkSide liknar ransomware som används av REvil , en annan hackergrupp; REvils kod är inte öppen källkod, vilket indikerar att DarkSide antingen är en gaffel eller partner till REvil [4] [5] . DarkSide och REvil använder en liknande löseseddel och samma kod. Som regel är de flesta av offren inte belägna i OSS-länderna . Darkside är ransomware som används som en tjänst (RaaS). Det är möjligt att olika partnergrupper ligger bakom de tre senaste attackerna. DarkSide-medlemmar erkänner att de helt enkelt köper tillgång till företagsnätverk och har ingen aning om hur åtkomst erhölls [6] .

Det finns en uppfattning om att företaget har en koppling till Ryssland eller ett annat land, eftersom det inte attackerar sajter skrivna på ryska och företag belägna i OSS-länderna [7] . Dessutom, enligt Acronis , fungerar inte gruppens skadliga program på datorer som använder den ryska tangentbordslayouten .

Gruppen påstår sig donera en del av sina kriminella intäkter till välgörenhet och har lagt ut kvitton för flera av dessa donationer på sin webbplats [8] .

Cybereason, ett Boston-baserat cybersäkerhetsteknikföretag, sa att DarkSide är en organiserad grupp hackare som har skapat en sorts ransomware-as-a-service affärsmodell, vilket innebär att DarkSide-hackare utvecklar och säljer ransomware-hackningsverktyg till intresserade parter som sedan utföra attacker.. Den amerikanska nyhetskanalen för kabel- och satellitaffärer CNBC kallade DarkSide "den onda tvillingen av en Silicon Valley -startup ". Publikationen citerade ett uttalande från företaget som säger: "Vi är opolitiska, vi deltar inte i geopolitik, det finns inget behov av att associera oss med en viss regering och leta efter våra motiv. Vårt mål är att tjäna pengar, inte skapa problem för samhället” [9] .

Anmärkningsvärda attacker

DarkSide misstänks för att ha utfört en cyberattack mot Colonial Pipeline  , en av USA:s största bränsleledningar [a] [10] .. Attacken är den största cyberattacken någonsin mot kritisk amerikansk infrastruktur [10] .

Ledningen för Colonial Pipeline erkände att ha betalat en lösensumma på 4,5 miljoner dollar till hackarna. Enligt undersökningsföretaget Elliptic, bara under perioden från augusti 2020 till april 2021, fick DarkSide minst 90 miljoner dollar i bitcoins från offren för dess attacker [11] .

Stöd för hackare

DarkSides tjänster inkluderar att tillhandahålla teknisk support till hackare, förhandla med deras offer, behandla betalningar och utveckla specialiserade påtryckningskampanjer genom utpressning och andra medel [12] .

Enligt datasäkerhetsföretaget FireEye debiterade DarkSide hackare som använde deras tjänster på en glidande skala, från 10 % för lösensummor över 5 miljoner dollar till 25 % för lösensummor mindre än 500 000 dollar [12] .

DarkSide erbjuder så kallade "utpressningstjänster" på internet. DarkSide tar en avgift från sina medbrottslingar, som inte har kunskaper hos programmerare för att skapa ransomware, men som kan bryta sig in i deras offers dator. Enligt New York Times ger kriminella operationer DarkSide miljontals dollar varje månad [12] [b] .

DarkSide har registrerat sig som talare på See Con 2122 ( https://t.me/anekwanted/665 ).

Anteckningar

Kommentarer

  1. Colonial Pipeline pumpar 2,5 miljoner fat olja per dag och tillhandahåller 45 % av bränslet som förbrukas på USA:s östkust.
  2. New York Times-journalister fick genom en anonym mellanhand tillgång till DarkSides webbplats och kunde bekanta sig med detaljerna i arbetet med "detta rysktalande gäng som har blivit ansiktet utåt för global cyberbrottslighet" [12] .

Fotnoter

  1. Darkside Ransomware attackerar inte sjukhus, skolor och regeringar -  Acronis . www.acronis.com . Hämtad 10 maj 2021. Arkiverad från originalet 10 maj 2021.
  2. Dedenok. DarkSide-läckor visar hur ransomware håller på att bli en  bransch . Hämtad 10 maj 2021. Arkiverad från originalet 12 maj 2021.
  3. En stor oljeanläggning är förlamad i USA - det finns ett ryskt spår . www.bbc.com . Hämtad 12 juli 2021. Arkiverad från originalet 10 maj 2021.
  4. ↑ David E. Sanger & Nicole Perlroth, FBI identifierar gruppen bakom pipeline hack  . www.nytimes.com . Hämtad 12 juli 2021. Arkiverad från originalet 6 juni 2021. , New York Times (10 maj 2021).
  5. Charlie Osborne, Forskare spårar fem dotterbolag till DarkSide ransomware-tjänsten  . www.zdnet.com . Hämtad 12 juli 2021. Arkiverad från originalet 7 juni 2021. , ZDNet (12 maj 2021)
  6. Vad vi vet om DarkSide Ransomware och US Pipeline  Attack . www.trendmicro.com . Hämtad 12 juli 2021. Arkiverad från originalet 8 oktober 2021. , Trend Micro Research (14 maj 2021)
  7. USA godkänner nödfall över cyberangrepp för bränsleledning  . www.bbc.com . Hämtad 12 juli 2021. Arkiverad från originalet 10 maj 2021. , BBC, 2021-10-05
  8. ↑ Mystiska "Robin Hood " -hackers som donerar stulna pengar  . BBC News (19 oktober 2020). Hämtad 10 maj 2021. Arkiverad från originalet 18 maj 2021.
  9. Eamon Javers. Här är hackningsgruppen som är ansvarig för avstängningen av Colonial Pipeline  . cnbc.com . Hämtad 12 juli 2021. Arkiverad från originalet 10 maj 2021.
  10. 1 2 Vilka är DarkSide, det kriminella gänget 'Robin Hood' som anklagas för att ha stängt av en av de största bränsleledningarna?  (engelska) . www.abc.net.au (9 maj 2021). Hämtad 10 maj 2021. Arkiverad från originalet 07 juni 2021.
  11. Ransomware: Bör det vara olagligt att betala lösen för hackare?  (engelska) . www.bbc.com . Hämtad 12 juli 2021. Arkiverad från originalet 21 maj 2021. , BBC, 2021-05-20
  12. 1 2 3 4 New York Times: Rysktillverkad ransomware . www.bbc.com . Hämtad 12 juli 2021. Arkiverad från originalet 3 juni 2021.

Länkar