
Atacatorii din spatele ransomware-ului Monti au reapărut după o pauză de două luni cu o nouă versiune Linux a criptorului în atacurile sale care vizează sectoarele guvernamental și juridic.
Monti a apărut în iunie 2022, la câteva săptămâni după ce grupul de ransomware Conti și-a închis operațiunile, imitând în mod deliberat tacticile și instrumentele asociate cu acesta din urmă, inclusiv codul sursă scurs. Nu mai este cazul.
Noua versiune, conform Trend Micro, este un fel de plecare, prezentând schimbări semnificative față de ceilalți predecesori ai săi bazați pe Linux.
Un rău-făcător, cel puțin din 4 iunie 2023, folosește o variantă a ransomware-ului Yashma pentru a viza diverse entități din țările vorbitoare de limbă engleză precum Bulgaria, China și Vietnam.
Cisco Talos, într-o nouă scriere, a atribuit operațiunea cu încredere moderată unui adversar de origine probabilă vietnameză.