OldGremlin: снова в строю

Группировка вымогателей OldGremlin сеяла страх среди российских компаний в 2020-2022 годах, суммы требуемых выкупов исчислялись миллионами, а в 2022 году в одной из атак ценник поднялся до 1 миллиарда рублей. Мы писали об атакующих в исследованиях, например, здесь и здесь . Группа была неактивна с сентября 2022 года, или по крайней мере не попадала в наше поле зрения. Но вот почти спустя два года злоумышленники снова дали знать о себе. Специалисты F.A.C.C.T. проанализировали новую рассылку и новый инструмент атакующих – OldGremlin.JsDownloader. О новых открытиях, связанных с известной группировкой вымогателей, рассказал специалист по анализу вредоносного кода департамента Threat Intelligence компании F.A.C.C.T. Артем Грищенко.

https://habr.com/ru/companies/f_a_c_c_t/articles/836264/

#threat_intelligence #ransomware #OldGremlin #киберразведка

OldGremlin: снова в строю

Группировка вымогателей OldGremlin сеяла страх среди российских компаний в 2020-2022 годах, суммы требуемых выкупов исчислялись миллионами, а в 2022 году в одной из атак ценник поднялся до 1 миллиарда...

Хабр
Русскоязычная группировка OldGremlin атакует российские компании и банки #Group-IB, #OldGremlin, #TinyCryptor https://www.securitylab.ru/news/512407.php https://twitter.com/SecurityLabnews/status/1309018489156440070/photo/1
Русскоязычная группировка OldGremlin атакует российские компании и банки

Злоумышленники в ходе своих атак используют новый вид вымогателя под названием TinyCryptor.

OldGremlin Ransomware Group Bedevils Russian Orgs - The cybercriminal group has plagued firms with ransomware, sent via spear phishing emails with COV... https://threatpost.com/oldgremlin-russian-ransomware/159479/ #russianorganization #vulnerabilities #phishingattack #spearphishing #cobaltstrike #websecurity #cyberattack #threatgroup #oldgremlin #ransomware #group-ib #tinynode #malware #threat #hacks #rbc
OldGremlin Ransomware Group Bedevils Russian Orgs

The cybercriminal group has plagued firms with ransomware, sent via spear phishing emails with COVID-19 lures, since March.

Threatpost - English - Global - threatpost.com