Revil (som även kallas Sodinokibi) kan framstå som en ny spelare i cyberbrottvärlden, men Palo Alto Networks har övervakat aktörerna knutna till denna grupp i tre år. IT-säkerhetsjätten mötte dem först 2018 när de arbetade i en grupp som kallades Gandcrab. Vid den tiden var de mest inriktade på att distribuera ransomware genom så kallad malvertising och exploateringspaket, alltså skadliga annonser och skadlig programvara som hackare använder för att infektera sina offer när de besöker en skadlig webbplats.

Läs även: Ransomware-attack stängde Coop – rysk hackergrupp kräver 600 miljoner

Den gruppen förvandlades sedan till Revil, växte och fick rykte om sig att stjäla massiva datamängder och kräva utpressningssummor på flera miljoner dollar. De är nu en av flera cyberutpressningsgäng som tillsammans orsakat den kraftiga ökningen av attacker som har gjort ransomware till ett av de mest akuta säkerhetshoten för företag och länder runt om i världen.

Den genomsnittliga betalning som Revil har fått under 2021 är enligt Palo Alto Networks 2,25 miljoner dollar. Gruppen begär ofta stora summor men det är också möjligt att förhandla sig till en lägre summa. Om de som utpressats vägrar betala publiceras ofta data på en blogg som används av Revil.

Enligt ett pressmeddelande från Coop under onsdagen har de kunnat öppna 500 av sina runt 800 butiker i landet. Detta tack vare den egna betalningsappen Scan & pay. Samtidigt har det pågått ett intensivt arbete att byta ut kassasystem i de butiker som varit stängda – fler och fler butiker med uppdaterade system öppnar allt eftersom.