DarkSide (grupo de hackers)

La versión actual de la página aún no ha sido revisada por colaboradores experimentados y puede diferir significativamente de la versión revisada el 9 de octubre de 2021; las comprobaciones requieren 3 ediciones .

DarkSide  es un grupo de hackers y un fabricante de software para hackers . Se vio por primera vez en agosto de 2020 [1] . Según Kaspersky Lab , el sitio web de aspecto profesional de DarkSide Leaks bien podría ser el sitio web de un proveedor de servicios en línea que utiliza métodos de marketing tradicionales con el sello distintivo de una empresa comercial [2] .

Características

A juzgar por el esquema de trabajo, el grupo está formado por ciberdelincuentes experimentados [3] .

El código de ransomware utilizado por DarkSide se parece al ransomware utilizado por REvil , otro grupo de hackers; El código de REvil no es de código abierto, lo que indica que DarkSide es una bifurcación o socio de REvil [4] [5] . DarkSide y REvil usan una nota de rescate elaborada de manera similar y el mismo código. Como regla general, la mayoría de las víctimas no se encuentran en los países de la CEI . Darkside es un ransomware utilizado como servicio (RaaS). Es posible que diferentes grupos asociados estén detrás de los tres ataques recientes. Los miembros de DarkSide admiten que simplemente están comprando acceso a redes corporativas y no tienen idea de cómo se obtuvo el acceso [6] .

Existe la opinión de que la empresa tiene una conexión con Rusia u otro país, ya que no ataca los sitios escritos en ruso ni las empresas ubicadas en los países de la CEI [7] . Además, según Acronis , el malware del grupo no funciona en equipos que utilizan la distribución de teclado ruso .

El grupo afirma donar una parte de sus ganancias delictivas a organizaciones benéficas y ha publicado recibos de varias de estas donaciones en su sitio web [8] .

Cybereason, una empresa de tecnología de ciberseguridad con sede en Boston, dijo que DarkSide es un grupo organizado de piratas informáticos que han creado una especie de modelo comercial de ransomware como servicio, lo que significa que los piratas informáticos de DarkSide desarrollan y venden herramientas de piratería de ransomware a las partes interesadas que luego realizar ataques. . El canal estadounidense de noticias de negocios por cable y satélite CNBC llamó a DarkSide "el gemelo malvado de una nueva empresa de Silicon Valley ". La publicación citó un comunicado de la empresa que decía: “Somos apolíticos, no participamos en la geopolítica, no hay necesidad de asociarnos con un determinado gobierno y buscar nuestros motivos. Nuestro objetivo es ganar dinero, no crear problemas a la sociedad” [9] .

Ataques notables

Se sospecha que DarkSide llevó a cabo un ataque cibernético en el Oleoducto Colonial ,  uno de los oleoductos de combustible más grandes de EE . UU .

La dirección de Colonial Pipeline reconoció haber pagado un rescate de 4,5 millones de dólares a los piratas informáticos. Según la empresa de investigación Elliptic, solo en el período comprendido entre agosto de 2020 y abril de 2021, DarkSide recibió al menos 90 millones de dólares en bitcoins de las víctimas de sus ataques [11] .

Soporte para hackers

Los servicios de DarkSide incluyen brindar soporte técnico a los piratas informáticos, negociar con sus víctimas, procesar pagos y desarrollar campañas de presión especializadas a través del chantaje y otros medios [12] .

Según la empresa de seguridad informática FireEye , DarkSide cobraba a los piratas informáticos que usaban sus servicios en una escala variable, desde el 10 % por rescates superiores a 5 millones de dólares hasta el 25 % por rescates inferiores a 500 000 dólares [12] .

DarkSide ofrece los llamados "servicios de extorsión" en Internet. DarkSide cobra una tarifa a sus cómplices, que no tienen el conocimiento de los programadores para crear ransomware, pero pueden entrar en la computadora de su víctima. Según el New York Times , las operaciones criminales aportan a DarkSide millones de dólares cada mes [12] [b] .

DarkSide se ha registrado como ponente en See Con 2122 ( https://t.me/anekwanted/665 ).

Notas

Comentarios

  1. Colonial Pipeline bombea 2,5 millones de barriles de petróleo por día y proporciona el 45 % del combustible consumido en la costa este de EE. UU.
  2. Los periodistas del New York Times, a través de un intermediario anónimo, obtuvieron acceso al sitio web de DarkSide y pudieron familiarizarse con los detalles del trabajo de "esta pandilla de habla rusa que se ha convertido en el rostro del cibercrimen global" [12] .

Notas al pie

  1. Darkside Ransomware no ataca hospitales, escuelas y gobiernos -  Acronis . www.acronis.com . Consultado el 10 de mayo de 2021. Archivado desde el original el 10 de mayo de 2021.
  2. Dedenok. Las filtraciones de DarkSide muestran cómo el ransomware se está convirtiendo en una  industria . Consultado el 10 de mayo de 2021. Archivado desde el original el 12 de mayo de 2021.
  3. Una gran instalación petrolera está paralizada en los EE. UU.: hay un rastro ruso . www.bbc.com . Consultado el 12 de julio de 2021. Archivado desde el original el 10 de mayo de 2021.
  4. ↑ David E. Sanger y Nicole Perlroth, El FBI identifica al grupo detrás del hackeo de oleoductos  . www.nytimes.com . Consultado el 12 de julio de 2021. Archivado desde el original el 6 de junio de 2021. , New York Times (10 de mayo de 2021).
  5. Charlie Osborne, Los investigadores rastrean cinco afiliados del servicio de ransomware DarkSide  . www.zdnet.com . Consultado el 12 de julio de 2021. Archivado desde el original el 7 de junio de 2021. , ZDNet (12 de mayo de 2021)
  6. Lo que sabemos sobre DarkSide Ransomware y el  ataque al oleoducto de EE. UU . www.trendmicro.com . Consultado el 12 de julio de 2021. Archivado desde el original el 8 de octubre de 2021. , Investigación de Trend Micro (14 de mayo de 2021)
  7. Estados Unidos aprueba exención de emergencia sobre ataque cibernético a tubería de combustible  . www.bbc.com . Consultado el 12 de julio de 2021. Archivado desde el original el 10 de mayo de 2021. , BBC, 10/05/2021
  8. ↑ Misteriosos hackers de 'Robin Hood ' donando dinero robado  . Noticias de la BBC (19 de octubre de 2020). Consultado el 10 de mayo de 2021. Archivado desde el original el 18 de mayo de 2021.
  9. Eamon Javers. Aquí está el grupo de hackers responsable del cierre del Oleoducto Colonial  . cnbc.com . Consultado el 12 de julio de 2021. Archivado desde el original el 10 de mayo de 2021.
  10. 1 2 ¿Quiénes son DarkSide, la pandilla criminal 'Robin Hood' a la que se culpa por cerrar uno de los mayores oleoductos?  (Inglés) . www.abc.net.au (9 de mayo de 2021). Consultado el 10 de mayo de 2021. Archivado desde el original el 7 de junio de 2021.
  11. Ransomware: ¿Debería ser ilegal pagar rescates de piratas informáticos?  (Inglés) . www.bbc.com . Consultado el 12 de julio de 2021. Archivado desde el original el 21 de mayo de 2021. , BBC, 20/05/2021
  12. 1 2 3 4 New York Times: ransomware de fabricación rusa . www.bbc.com . Consultado el 12 de julio de 2021. Archivado desde el original el 3 de junio de 2021.

Enlaces