Группа вымогателей Medusa становится серьезной

Группа вымогателей Medusa становится серьезной

13 марта 2023 г.

Оператор программ-вымогателей, который последние пару лет держался в тени, добился успеха после ряд успешных и громких атак программ-вымогателей на корпоративные жертвы.

Согласно BleepingComputer, группа угроз, известная как Medusa, существует с июня 2021 года, но после недавней атаки она оказалась в центре внимания только сейчас. в районе государственных школ Миннеаполиса (MPS).

Различные источники утверждают, что группа потребовала 1 миллион долларов в обмен на ключ дешифрования, и переговоры все еще продолжаются. Теперь MPS должна заплатить до 17 марта, иначе ее конфиденциальные данные станут достоянием общественности через специальный блог.

Кризис идентичности

Однако, если группа планирует быть более активной, она может рассмотреть возможность ребрендинга. По данным BleepingComputer, есть несколько других злоумышленников, известных под именем Medusa, что привело к путанице в сообщениях СМИ.

Такие примеры включают совершенно другую группу программ-вымогателей под названием MedusaLocker, вредоносное ПО для Android под названием Medusa и ботнет Medusa, основанный на печально известном Mirai.

Считается, что группа вымогателей MedusaLocker на два года старше, чем Medusa, поскольку первые отчеты о ее деятельности начали появляться в 2019 году. жертвы.

Эти две группы также различаются по записям с требованием выкупа, которые они оставляют. В то время как MedusaLocker оставляет файл .HTML с именем How_to_back_files, Medusa оставляет файл .TXT с названием !!!READ_ME_MEDUSA!!!.

Более того, Medusa шифрует файлы с расширением .MEDUSA, а MedusaLocker использует широкий множество расширений.

PREVIOUS ARTICLE
NEXT ARTICLE