Ransomware-Gruppe REvil kündigt erneut Ende aller Aktivitäten an

Cyberkriminelle, die sich als Teil der Ransomware-Gruppe REvil bezeichnen, haben erneut angekündigt, dass die Gruppe ihren Betrieb einstellt. Zuvor hatten die Hacker die Kontrolle über wichtige Infrastrukturen verloren. Außerdem soll es zu internen Streitigkeiten gekommen sein.

Der Sicherheitsexperte Dmitry Smilyanets von Recorded Future teilte auf Twitter mehrere Nachrichten von „0_neday“ – einem bekannten REvil-Mitglied. Darin werden die Geschehnisse auf dem Cyberkriminellen-Forum XSS diskutiert. Er behauptet, jemand habe die Kontrolle über das Tor-Zahlungsportal und die Datenleck-Website der Gruppe übernommen.

In den Nachrichten erklärt 0_neday, dass er und „Unknown“ – ein weiterer führender Vertreter der Gruppe – die einzigen beiden Mitglieder der Bande waren, die die Domainschlüssel von REvil hatten. „Unknown“ verschwand demnach im Juli und ließ die anderen Mitglieder der Gruppe in der Annahme zurück, er sei gestorben. Die Gruppe nahm ihre Arbeit im September wieder auf, aber an diesem Wochenende schrieb 0_neday, dass mit den Schlüsseln von „Unknown“ auf die REvil-Domain zugegriffen worden sei.

In einer anderen Nachricht sagte 0_neday: „Der Server wurde kompromittiert und sie haben nach mir gesucht. Um genau zu sein, haben sie den Pfad zu meinem versteckten Dienst in der torrc-Datei gelöscht und ihren eigenen erhöht, damit ich dorthin gehe. Ich habe es bei anderen überprüft – das war nicht der Fall. Viel Glück an alle, ich bin weg.“

Erstmals hatte die REvil-Gruppe nach dem Angriff auf Kaseaya im Juli das Ende aller Aktivitäten angekündigt. Im September kehrte die Gruppe jedoch zurück und griff in den vergangenen Wochen Dutzende Unternehmen an.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago