بازگشت مجدد گروه باج‌افزاری Revil و اجرای حملات محروم سازی از سرویس

۰۵ خرداد ۱۴۰۱

بر اساس گزارش‌های منتشر شده گروه باج‌افزاری Revil مسئولیت یک کمپین محروم سازی از سرویس (DDoS) علیه یکی از مشتریان ارائه‌دهنده شبکه ابری Akamai را بر عهده گرفته است. با این حال، بر اساس گفته‌های محققان، از آن‌جایی که این گروه مدت‌ها پیش از هم پاشیده شده، این احتمال وجود دارد که این کمپین تنها یک ایده کپی برداری شده از Revil باشد. با این حال، با وجود اینکه مهاجمان ادعا می‌کنند که از سوی گروه Revil هستند، همچنان مشخص نیست که آیا واقعا گروه Revil مسئول این حملات است یا خیر.

به اعتقاد محققان، در پشت پرده این کمپین محروم سازی از سرویس، انگیزه‌های سیاسی نیز وجود دارد که با فعالیت‌های گذشته گروه Revil که عموما با منظور اهداف مالی بوده، ناسازگار است.

گروه Revil که در ماه جولای سال ۲۰۲۱ منحل شد. Revil یک گروه باج‌افزاری روسی بود که به دلیل حملات مهم علیه Kaseya، JBS Foods و Apple Computer شناخته شده بود.

ماهیت مخرب این گروه موجب برانگیختن واکنش‌های زیادی توسط مقامات دولتی شد و تعدادی از اعضای این گروه در ماه نوامبر سال گذشته دستگیر شدند.

با این اوصاف، احتمال دارد که گروه Revil با انگیزه‌های جدید در حال تجدید حیات باشد، اما همچنین این احتمال نیز وجود دارد که مهاجمان مجری حملات محروم سازی از سرویس، تنها با استفاده از نام گروه Revil قصد ترساندن سازمان مورد هدف را داشته باشند.

 

توضیحات بیشتر:

Cybergang Claims REvil is Back, Executes DDoS Attacks