Tre månader efter det att 14 misstänkta medlemmar av REvil gripits av rysk polis så ser det ut som att gruppen är igång igen. Den gamla hemsidan har aktiverats, pekats om till end hemsida som visar på ny aktivitet och nya offer.
I januari slog rysk polis till mot misstänkta ligamedlemmar, 14 personer greps och efter det så har det varit helt tyst om REvil, fram till nu. Det är inte bekräftat om detta verkligen rör sig om REvil eller om en grupp som försöker ge sken av att vara REvil och agera under den tidiga ökända ransomware-gruppen namn.
– Det finns fortfarande ingen officiell bekräftelse på att detta faktiskt är den ursprungliga REvil-gruppen men då den ursprungliga bloggen omdirigerats till den nya domänen är det lätt att dra den slutsatsen, säger Doel Santos, analytiker på Palo Alto Networks. Enhet 42 till The Register.
Det är inte ovanligt eller okänt att mindre kända hackergrupper snabbt kopierar en större mer känd grupps namn och webbplatser, efter ett tillslag, för att kunna använda det mer kända namnet för att skapa uppmärksamhet.
Tillslaget
Efter tillslaget i januari så bekräftade ryska myndigheter att tillslaget mot REvil gjorts efter påtryckningar från USA. Den ryska polisen uppgav då att datorer, annan elektroniks utrustning beslagtagits i samband med tillslaget och det sädes då att REvils nätverk hade tagits ned.
0 kommentarer