Quadrilha hacker anuncia fim de atividades, mas especialistas alertam para surgimento de novos grupos

Grupo de hackers Maze, que atacou a LG e um grupo de pesquisas contra o coronavírus, publicou comunicado na Dark Web.

Um dos maiores grupos de ransomware, o grupo hacker Maze, anunciou na Dark Web o fim de suas atividades, segundo a publicação portuguesa Exame Informática.

O grupo teria publicado um comunicado – recheado de erros ortográficos – em que anunciava a decisão por encerrar suas atividades.

O grupo era um dos mais ativos entre os ataques de hackers, tendo hackeado com sucesso neste ano um grupo de pesquisas de vacinas e remédios contra o coronavírus, além dos sistemas da gigante de tecnologia LG.

Com os sistemas bloqueados, o grupo pedia resgate para desbloquear os arquivos, geralmente em criptomoedas. Caso o pagamento não fosse feito, os hackers publicavam os arquivos em um repositório na Dark Web, o mesmo que hoje exibe o comunicado do grupo.

A matéria explica a atuação dos hackers:

“Numa fase inicial, os hackers do Maze usavam kits de exploração e campanhas de spam para atingir as vítimas, mas passaram depois a explorar vulnerabilidades conhecidas de segurança para conseguir os seus intentos. Outra tática passava por atacar as redes privadas virtuais (VPN) e também os servidores de acesso remoto ao computador (RDP) para atingir as redes das organizações que tinha em vista.”

Apesar do anúncio de fim de seus ataques, os especialistas duvidam que todos os integrantes estarão agora “aposentados” de suas condutas criminosas. Brett Callow, analista da Emsisoft, disse ao TechCrunch:

 “O Maze é gerido como uma rede de afiliados, pelo que os parceiros de crime podem não cumprir a ‘reforma’ agora anunciada e optar por reagrupar-se e surgir com outro nome”

Outro analista, Jeremy Kennely, da FireEye, concorda que os hackers devem surgir sob novos nomes, comandando outros ataques do mesmo tipo:

“Consideramos com um elevado grau de certeza que muitos dos indivíduos e grupos que colaboraram com o serviço de ransomware Maze vão continuar a comandar operações semelhantes – quer a trabalhar com os serviços de ransomware existentes, quer suportando novas operações no futuro”

LEIA MAIS

Você pode gostar...