Băng nhóm tấn công bằng phần mềm tống tiền đóng cửa, phát hành giải mã miễn phí

Hunters International - một băng nhóm chuyên tổ chức tấn công bằng phần mềm tống tiền dưới dạng dịch vụ (Ransomware-as-a-Service - RaaS) mới đây đã thông báo rằng, họ đã chính thức đóng cửa hoạt động và sẽ cung cấp phần mềm giải mã miễn phí để giúp nạn nhân khôi phục dữ liệu mà không phải trả tiền chuộc.

17:18, 07/07/2025

"Sau khi cân nhắc kỹ lưỡng và theo dõi những diễn biến gần đây, chúng tôi đã quyết định đóng dự án Hunters International. Quyết định này không phải dễ dàng được đưa ra và chúng tôi nhận ra tác động của nó đối với các tổ chức mà chúng tôi đã tương tác", băng nhóm tội phạm mạng này cho biết trong một tuyên bố được công bố trên trang web đen bị rò rỉ mới đây.

 

"Như một cử chỉ thiện chí và để hỗ trợ những người bị ảnh hưởng bởi các hoạt động trước đây của chúng tôi, chúng tôi cung cấp phần mềm giải mã miễn phí cho tất cả các công ty đã bị ảnh hưởng bởi ransomware của chúng tôi. Mục tiêu của chúng tôi là đảm bảo rằng bạn có thể khôi phục dữ liệu được mã hóa của mình mà không phải trả tiền chuộc".

Những kẻ đe dọa cũng đã xóa tất cả các mục khỏi cổng tống tiền và nói thêm rằng các công ty có hệ thống bị mã hóa trong các cuộc tấn công ransomware của Hunters International có thể yêu cầu các công cụ giải mã và hướng dẫn khôi phục trên trang web chính thức của băng nhóm.

Mặc dù nhóm ransomware không giải thích "diễn biến gần đây" mà họ đề cập đến, thông báo mới đây được đưa ra sau tuyên bố ngày 17/11/2024 rằng, Hunters International sẽ sớm đóng cửa do sự giám sát chặt chẽ hơn của cơ quan thực thi pháp luật và lợi nhuận giảm sút.

Công ty tình báo về mối đe dọa Group-IB cũng tiết lộ vào tháng 4 năm nay rằng, Hunters International đang đổi thương hiệu với kế hoạch tập trung vào hành vi trộm cắp dữ liệu và các cuộc tấn công chỉ nhằm mục đích tống tiền, và đã triển khai một hoạt động mới chỉ nhằm mục đích tống tiền có tên là "World Leaks".

"Không giống như Hunters International, nơi kết hợp mã hóa với tống tiền, World Leaks hoạt động như một nhóm chỉ nhằm mục đích tống tiền bằng cách sử dụng một công cụ đánh cắp dữ liệu được xây dựng riêng", Group-IB cho biết vào thời điểm đó, đồng thời nói thêm rằng công cụ mới này có vẻ là phiên bản nâng cấp của công cụ đánh cắp dữ liệu Storage Software mà các chi nhánh ransomware của Hunters International sử dụng.

​Hunters International xuất hiện vào cuối năm 2023 và được các nhà nghiên cứu bảo mật và chuyên gia về ransomware đánh dấu là một sự đổi thương hiệu tiềm năng của Hive do có sự tương đồng về mã. Phần mềm độc hại của nhóm ransomware nhắm vào nhiều nền tảng khác nhau, bao gồm Windows, Linux, FreeBSD, SunOS và ESXi (máy chủ VMware) và cũng hỗ trợ kiến ​​trúc x64, x86 và ARM.

Trong hai năm qua, Hunters International đã nhắm vào các công ty ở mọi quy mô, với yêu cầu tiền chuộc dao động từ hàng trăm nghìn đến hàng triệu đô la, tùy thuộc vào quy mô của tổ chức bị xâm phạm.

Nhóm ransomware này đã nhận trách nhiệm cho gần 300 cuộc tấn công trên toàn thế giới, khiến nó trở thành một trong những hoạt động ransomware tích cực nhất trong những năm gần đây.

Các nạn nhân đáng chú ý mà Hunters International tuyên bố bao gồm Cơ quan Cảnh sát Liên bang Hoa Kỳ, gã khổng lồ quang học Nhật Bản Hoya, Tata Technologies, đại lý ô tô Bắc Mỹ AutoCanada, nhà thầu của Hải quân Hoa Kỳ Austal USA và Integris Health, mạng lưới chăm sóc sức khỏe phi lợi nhuận lớn nhất Oklahoma.

Vào tháng 12/2024, Hunters International cũng đã tấn công Trung tâm Ung thư Fred Hutch, đe dọa sẽ tiết lộ dữ liệu bị đánh cắp của hơn 800.000 bệnh nhân ung thư nếu họ không được trả tiền.

Bình luận

Tin bài khác

NCS phát triển giải pháp phòng chống tấn công “tất cả trong một”
17:16, 07/07/2025

NCS phát triển giải pháp phòng chống tấn công “tất cả trong một”

Với triết lý “tất cả trong một”, giải pháp phòng chống tấn công điểm cuối NCS EDR mang tới chi phí hợp lý nhưng hiệu quả với một loạt tính năng như diệt virus, chống thất thoát dữ liệu, mã hoá dữ liệu…

Xem thêm
AI có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề hạ tầng mạng
12:11, 07/07/2025

AI có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề hạ tầng mạng

Cùng với sự phổ biến của các thiết bị được kết nối, yêu cầu hoạt động 24/7 và các mối đe dọa bảo mật đang ngày càng gia tăng, những thay đổi này đang thúc đẩy cơ sở hạ tầng.

Xem thêm
Nền tảng thông tin tình báo NCS TI giúp chống tấn công từ xa
13:26, 07/07/2025

Nền tảng thông tin tình báo NCS TI giúp chống tấn công từ xa

Nền tảng thông tin tình báo NCS TI dùng dữ liệu như một lớp phòng thủ an ninh mạng, giúp chống tấn công từ sớm, từ xa. Dữ liệu được cập nhật, tổng hợp liên tục từ hơn 100 nguồn, chuẩn hoá, làm giàu bởi công cụ AI, kết hợp phân tích chuyên sâu của chuyên gia.

Xem thêm
Phòng chống lừa đảo trực tuyến: Câu chuyện của nhận thức và sự cảnh giác!
11:24, 07/07/2025

Phòng chống lừa đảo trực tuyến: Câu chuyện của nhận thức và sự cảnh giác!

Sự cảnh giác của mỗi người vẫn chính là lớp bảo vệ đầu tiên trước những cạm bẫy của lừa đảo trực tuyến. Đừng vội tin, đừng vội chuyển tiền và luôn xác minh kỹ bất kỳ yêu cầu bất thường nào…

Xem thêm
Cảnh sát phá đường dây lừa đảo đầu tư lấy cắp 10 triệu euro
10:39, 04/07/2025

Cảnh sát phá đường dây lừa đảo đầu tư lấy cắp 10 triệu euro

Cảnh sát Tây Ban Nha đã phá một hoạt động lừa đảo đầu tư quy mô lớn, gây ra thiệt hại tích lũy vượt quá 11,8 triệu đô la (khoảng 10 triệu euro).

Xem thêm
Google sửa lỗi zero-day thứ tư của Chrome bị khai thác tích cực trong năm 2025
10:38, 04/07/2025

Google sửa lỗi zero-day thứ tư của Chrome bị khai thác tích cực trong năm 2025

Google đã phát hành bản cập nhật khẩn cấp để vá một lỗ hổng zero-day khác của trình duyệt Chrome bị khai thác trong các cuộc tấn công, đánh dấu lỗ hổng thứ tư như vậy được sửa kể từ đầu năm nay.

Xem thêm
Tin tặc Triều Tiên sử dụng phần mềm độc hại trên MacOS để đánh cắp tiền điện tử
16:31, 03/07/2025

Tin tặc Triều Tiên sử dụng phần mềm độc hại trên MacOS để đánh cắp tiền điện tử

Những tin tặc đến từ Triều Tiên đã sử dụng một loại phần mềm độc hại macOS mới có tên là NimDoor trong một chiến dịch nhắm vào các tổ chức phát triền nền tảng web3 và tiền điện tử...

Xem thêm