Jump to content

Recommended Posts

Posted

Исследователи обнаружили вирус-криптоблокировщик с партнерской программой

 

 

Благодаря сотрудникам Inskit Group и McAfee в августе этого года был выявлено вредоносное программное обеспечение Kraken Cryptor, которое поначалу их не сильно заинтересовало. Однако с недавних пор данное ПО стали распространять как полноценный антивирус через взломанный сайт SuperAntiSpyware.

 

Kraken Cryptor представляет собой шифровальщика-вымогателя крипптовалют, который, предположительно, распространяется в сети группой "русских хакеров". Однако не это стало самым интересным, что удалось обнаружить исследователям.

 

В отличии от других программ шифровальщиков, которые можно купить в даркнете, новая схема работает по партнерской программе, участники которой получают долю от выкупа, собираемого с жертв, на компьютеры которых они смогли внедрить вирус.

 

Новая метод-схема носит название «программа-вымогатель как услуга» (RaaS). Выкуп Kraken Cryptor собирает в биткоинах и суммы могут варьироваться от 0.075 BTC до 1.25 BTC.

 

Также было установлено, что доходы от своей деятельности злоумышленники отмывают через малоизвестное казино BitcoinPenguin, в котором нет обязательной верификации.

 

Для того, чтобы стать партнером Kraken Cryptor, необходимо перевести разработчикам 50 долларов за загрузку ПО. Однако они не предоставляют никакого возврата средств и могут в любой момент отказать участнику партнерской программы в сотрудничестве без объяснения причин. Каждый участник данной программы получает 80% от собираемых с жертв сумм.

 

Исследователи не уверены в национальности хакеров, однако они отмечают, что часть их активности в даркнете приходится на русскоязычные форумы, где они общаются как на русском, так и английском языках, но часто делают ошибки в обоих.

 

Интересно также и то, что разработчики запретили участникам программы организовывать атаки на жителей стран бывшего СССР: Армении, Азербайджана, Беларуси, Эстонии, Грузии, Киргизии, Казахстана, Литвы, Латвии, Молдавии, России, Таджикистана, Туркменистана, Украины и Узбекистана.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Власти Гонконга обнаружили 45 поддельных сайтов критобиржи HashKey

      Комиссия по ценным бумагам и фьючерсам (SFC) Гонконга сообщила о 45 веб-сайтах, маскирующихся под официальный портал лицензированной в этом особом регионе Китая криптобиржи HashKey. Пользователи HashKey уже долгое время продолжают сталкиваться с мошенничеством и попытками преступников завлечь их на фейковые сайты, объяснили представители ведомства. Компания Hash Blockchain, управляющая криптобиржей HashKey, подтвердила SFC, что все обнаруженные регулятором веб-сайты являются мошенническим

      in Новости криптовалют

    • В Сети обнаружили новый вирус для кражи криптовалют Styx Stealer

      Специалисты по компьютерной безопасности из компании Check Point Research сообщили о вирусе Styx Stealer, который ворует большое количество пользовательских данных, в том числе адреса и пароли от криптовалютных кошельков. Вирус свободно предлагается на сайте разработчика ― программу сдают в аренду по $75 за месяц или $350 за право пожизненного использования. Styx Stealer использует уязвимость во встроенном антивирусе Windows Defender. Впрочем, уязвимость была закрыта еще в прошлом году, поэ

      in Новости криптовалют

    • В Бутане обнаружили секретные государственные майнинговые фермы

      Спутниковые снимки Planet Labs, Satellite Vu и Google Earth выдали местонахождение четырех государственных предприятий по добыче криптовалют в Королевстве Бутан. На спутниковых снимках, среди густых лесов и гористой местности видны длинные прямоугольные ангары. Знакомые с криптоинвестициями в этой маленькой стране Юго-Восточной Азии источники рассказали нескольким СМИ, что в ангарах размещены майнинговые устройства и системы охлаждения центров обработки данных. К ним подведены мощные линии

      in Новости криптовалют

    • CertiK: Мы уже давно обнаружили критическую уязвимость протокола Worldcoin

      Специалисты по кибербезопасности компании CertiK заявили, что еще в мае нашли у криптопроекта WorlCoin уязвимость, которая позволила бы злоумышленнику обойти процесс верификации. «29 мая платформа CertiK сообщила команде безопасности WorldCoin об уязвимости, которая потенциально может позволить злоумышленнику стать оператором Orb, минуя процесс проверки», — утверждают представители компании.   В обычных случаях только прошедшие строгий процесс проверки идентификации WorldCoin комп

      in Новости криптовалют

    • Криптоаналитики обнаружили два адреса выпускающих мемные токены мошенников

      Известный криптовалютный исследователь ZachXBT сообщил, что выявил адрес, владелец которого за последние 45 дней выпустил 114 различных мошеннических «меметических токенов». ZachXBT утверждает, что речь о владельце кошелька 0x739c58807B99Cb274f6FD96B10194202b8EEfB47, который выпускает «мемные токены», а затем крадет средства инвесторов, переводя средства от продажи на свои адреса. Точный объем полученных в результате мошенничества средств оценить сложно, так как неизвестный использует неско

      in Новости криптовалют

×
×
  • Create New...