Nueva variante de ransomware Phobos se hace pasar por el grupo de intercambio de malware VX-Underground
VX-Underground, un grupo que mantiene una biblioteca de código de malware e investigación de código abierto, afirma que está siendo inculpado por una nueva variante de ransomware que lleva su nombre.
El grupo compartió una captura de pantalla el lunes en X, antes conocido como Twitter, mostrando una ventana emergente de ransomware que dirige a las víctimas a contactar con el correo electrónico de VX-Underground o su cuenta en X para descifrar sus archivos. Los investigadores de PCrisk, quienes descubrieron por primera vez el ransomware "Vx-underground", lo identificaron como una variante de la familia de ransomware Phobos.
"1. No somos Actores Amenazantes", tuiteó VX-Underground en respuesta a la suplantación. "2. Es insultante que piensen que bajaríamos tan bajo como para usar Phobos. ¿En serio? ¿Phobos? ¿Por qué alguien usaría ese montón de chatarra?"
El informe inicial de PCrisk sobre el ransomware también indica que no hay conexión entre la variante de Phobos y el grupo VX-Underground. El ransomware también utiliza el logotipo de VX-Underground, la extensión de archivo ".VXUG" y una referencia a "infected" (infectado) —la contraseña del repositorio de malware del grupo— en su intento de reforzar su asociación con el grupo.
Respuesta de VX-Underground al intento de suplantación
VX-Underground le dijo a SC Media que no planea tomar ninguna medida en respuesta al intento de inculpación, excepto difundir conciencia.
"No haremos nada", dijo el grupo a través de su cuenta en X. "Personalmente, no creemos que vaya a pasar nada grave porque estarían perdiendo dinero si invirtieran tiempo, energía y dinero significativos en realizar una campaña de ransomware a gran escala. No serían pagados, solo haría que pareciéramos unos idiotas".
Hello,
— vx-underground (@vxunderground) November 20, 2023
We are aware a Threat Actor is framing us with the name "Vx-underground ransomware".
1. We are not Threat Actors
2. It is insulting that you'd think we'd stoop so low as to use Phobos
Really? Phobos? Why would anyone use that hunk-of-junk? pic.twitter.com/NYAu54Dn3M
El informe de PCrisk confirma que el ransomware no incluye ningún medio para pagar al creador real de la variante, solo incluye información de contacto para el grupo legítimo VX-Underground.
Tomás Meskauskas, fundador de PCrisk y autor del informe, sugirió que la versión que sus investigadores descubrieron podría haber sido lanzada con fines de prueba antes de una futura campaña.
VX-Underground dijo que no sabe quién es el autor de la variante que lleva su nombre y no confirmó a SC Media si ha recibido correspondencia de posibles víctimas.
"Phobos es una antigua variante de ransomware, no es un gran RaaS como Lockbit o ALPHV, Phobos está más diseñado para atacar a usuarios domésticos", explicó el grupo. "El constructor ha sido filtrado docenas de veces".
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.
Comentarios
Publicar un comentario