Jump to content

Recommended Posts

Posted

Исследователи обнаружили вирус-криптоблокировщик с партнерской программой

 

 

Благодаря сотрудникам Inskit Group и McAfee в августе этого года был выявлено вредоносное программное обеспечение Kraken Cryptor, которое поначалу их не сильно заинтересовало. Однако с недавних пор данное ПО стали распространять как полноценный антивирус через взломанный сайт SuperAntiSpyware.

 

Kraken Cryptor представляет собой шифровальщика-вымогателя крипптовалют, который, предположительно, распространяется в сети группой "русских хакеров". Однако не это стало самым интересным, что удалось обнаружить исследователям.

 

В отличии от других программ шифровальщиков, которые можно купить в даркнете, новая схема работает по партнерской программе, участники которой получают долю от выкупа, собираемого с жертв, на компьютеры которых они смогли внедрить вирус.

 

Новая метод-схема носит название «программа-вымогатель как услуга» (RaaS). Выкуп Kraken Cryptor собирает в биткоинах и суммы могут варьироваться от 0.075 BTC до 1.25 BTC.

 

Также было установлено, что доходы от своей деятельности злоумышленники отмывают через малоизвестное казино BitcoinPenguin, в котором нет обязательной верификации.

 

Для того, чтобы стать партнером Kraken Cryptor, необходимо перевести разработчикам 50 долларов за загрузку ПО. Однако они не предоставляют никакого возврата средств и могут в любой момент отказать участнику партнерской программы в сотрудничестве без объяснения причин. Каждый участник данной программы получает 80% от собираемых с жертв сумм.

 

Исследователи не уверены в национальности хакеров, однако они отмечают, что часть их активности в даркнете приходится на русскоязычные форумы, где они общаются как на русском, так и английском языках, но часто делают ошибки в обоих.

 

Интересно также и то, что разработчики запретили участникам программы организовывать атаки на жителей стран бывшего СССР: Армении, Азербайджана, Беларуси, Эстонии, Грузии, Киргизии, Казахстана, Литвы, Латвии, Молдавии, России, Таджикистана, Туркменистана, Украины и Узбекистана.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Эксперты Google обнаружили инструмент для кражи сид-фраз на iPhone

      Эксперты по кибербезопасности компании Google обнаружили набор инструментов, который мошенники используют для взлома устройств iPhone и кражи сид-фраз криптовалютных кошельков. По данным исследователей, инструмент под названием Coruna нацелен на устройства под управлением iOS версий от 13.0 до 17.2.1. Вредоносный модуль ищет на смартфоне изображения с QR-кодами и анализирует текстовые файлы в попытке обнаружить фразы восстановления криптокошельков. Если такие данные находятся в заметках App

      in Новости криптовалют

    • Исследователи: За выигравшим аккаунтом на Polymarket может стоять спецпосланник Трампа

      Один из аккаунтов, который выиграл на рынке предсказаний Polymarket $410 000, мог принадлежать Стиву Уиткоффу (Steven Charles Witkoff), спецпосланнику президента США Дональда Трампа. К такому выводу пришли криптоисследователи Coen+ и Andrew 10 GWE. По их утверждению, инсайдер, который заработал на ставках по военным действиям в Венесуэле, старательно путал следы, чтобы скрыть свою личность. В цепочке транзакций присутствуют кошельки Coinbase и WLFI, причем ранее эти кошельки не использовали

      in Новости криптовалют

    • Аналитики Santiment обнаружили скрытый бычий сигнал для биткоина

      Эксперты платформы Santiment заявили, что вокруг компании Strategy сформировался рекордный уровень страха, который нужно рассматривать как скрытый бычий сигнал для первой криптовалюты. На фоне падения и последующей стагнации биткоина на рынке все чаще стали звучать мнения, что Strategy будет вынуждена ликвидировать часть своих активов. С локального максимума 16 июля акции MSTR, выпущенные компанией, рухнули на 65% — с $456 до $158, сообщили аналитики.     В сообществе опасаются,

      in Новости криптовалют

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Аналитики Santiment обнаружили изменения в поведении биткоин-китов

      На фоне падения цены первой криптовалюты активность крупных биткоин-инвесторов, так называемых китов, в последние недели стремительно растет, заявили аналитики ончейн-платформы Santiment. За последние дни было зафиксировано свыше 102 900 транзакций на суммы более $100 000 каждая, и более 29 000 транзакций на сумму свыше $1 млн, рассказали эксперты. Если динамика сохранится хотя бы на нынешнем уровне, эта неделя может стать для крупных держателей актива самой активной в году.   «Битк

      in Новости криптовалют

×
×
  • Create New...