
资安业者Netenrich揭露名为Red CryptoApp(Red Ransomware Group)的勒索软体骇客组织,骇客设置名为丢脸墙(Wall of Shame)的资料外洩网站,声称已攻击12个企业组织,其中11个在3月5日内部资料遭窃,他们也提供下载连结。
有别于其他的勒索软体骇客组织,Red CryptoApp这样直接公布资料的做法很不寻常,因为,过往骇客多半是勒索不成的情况下,才会公布窃得的内部档案。
而对于受害组织的分布,有近半数(5个)位于美国,但丹麦、印度、西班牙、义大利、新加坡、加拿大也有受害组织,对方主要针对软体和製造业,不过教育、营建、医疗机构、IT业者也有遇害的情况。
根据研究人员的调查,这些骇客在今年2月中旬开始锁定受害组织,留下的勒索讯息日期为2月18日,因此他们推测,该组织从今年初开始筹画相关行动。
而对于这些骇客的来历,研究人员发现,部分勒索讯息的内容,与2020年11月收手的Maze雷同,因此他们推测很有可能是该组织成员另起炉灶。