Перейти к содержанию

Исследователи обнаружили ПО шифровальщика-вымогателя с партнерской программой


volangott

Рекомендуемые сообщения

Исследователи обнаружили вирус-криптоблокировщик с партнерской программой

 

 

Благодаря сотрудникам Inskit Group и McAfee в августе этого года был выявлено вредоносное программное обеспечение Kraken Cryptor, которое поначалу их не сильно заинтересовало. Однако с недавних пор данное ПО стали распространять как полноценный антивирус через взломанный сайт SuperAntiSpyware.

 

Kraken Cryptor представляет собой шифровальщика-вымогателя крипптовалют, который, предположительно, распространяется в сети группой "русских хакеров". Однако не это стало самым интересным, что удалось обнаружить исследователям.

 

В отличии от других программ шифровальщиков, которые можно купить в даркнете, новая схема работает по партнерской программе, участники которой получают долю от выкупа, собираемого с жертв, на компьютеры которых они смогли внедрить вирус.

 

Новая метод-схема носит название «программа-вымогатель как услуга» (RaaS). Выкуп Kraken Cryptor собирает в биткоинах и суммы могут варьироваться от 0.075 BTC до 1.25 BTC.

 

Также было установлено, что доходы от своей деятельности злоумышленники отмывают через малоизвестное казино BitcoinPenguin, в котором нет обязательной верификации.

 

Для того, чтобы стать партнером Kraken Cryptor, необходимо перевести разработчикам 50 долларов за загрузку ПО. Однако они не предоставляют никакого возврата средств и могут в любой момент отказать участнику партнерской программы в сотрудничестве без объяснения причин. Каждый участник данной программы получает 80% от собираемых с жертв сумм.

 

Исследователи не уверены в национальности хакеров, однако они отмечают, что часть их активности в даркнете приходится на русскоязычные форумы, где они общаются как на русском, так и английском языках, но часто делают ошибки в обоих.

 

Интересно также и то, что разработчики запретили участникам программы организовывать атаки на жителей стран бывшего СССР: Армении, Азербайджана, Беларуси, Эстонии, Грузии, Киргизии, Казахстана, Литвы, Латвии, Молдавии, России, Таджикистана, Туркменистана, Украины и Узбекистана.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • В Бутане обнаружили секретные государственные майнинговые фермы

      Спутниковые снимки Planet Labs, Satellite Vu и Google Earth выдали местонахождение четырех государственных предприятий по добыче криптовалют в Королевстве Бутан. На спутниковых снимках, среди густых лесов и гористой местности видны длинные прямоугольные ангары. Знакомые с криптоинвестициями в этой маленькой стране Юго-Восточной Азии источники рассказали нескольким СМИ, что в ангарах размещены майнинговые устройства и системы охлаждения центров обработки данных. К ним подведены мощные линии

      в Новости криптовалют

    • CertiK: Мы уже давно обнаружили критическую уязвимость протокола Worldcoin

      Специалисты по кибербезопасности компании CertiK заявили, что еще в мае нашли у криптопроекта WorlCoin уязвимость, которая позволила бы злоумышленнику обойти процесс верификации. «29 мая платформа CertiK сообщила команде безопасности WorldCoin об уязвимости, которая потенциально может позволить злоумышленнику стать оператором Orb, минуя процесс проверки», — утверждают представители компании.   В обычных случаях только прошедшие строгий процесс проверки идентификации WorldCoin комп

      в Новости криптовалют

    • Криптоаналитики обнаружили два адреса выпускающих мемные токены мошенников

      Известный криптовалютный исследователь ZachXBT сообщил, что выявил адрес, владелец которого за последние 45 дней выпустил 114 различных мошеннических «меметических токенов». ZachXBT утверждает, что речь о владельце кошелька 0x739c58807B99Cb274f6FD96B10194202b8EEfB47, который выпускает «мемные токены», а затем крадет средства инвесторов, переводя средства от продажи на свои адреса. Точный объем полученных в результате мошенничества средств оценить сложно, так как неизвестный использует неско

      в Новости криптовалют

    • Иркутские энергетики обнаружили майнинговую ферму под крышей школы

      В городе Шелехово Иркутской области местный электрик установил майнинговое оборудование на чердаке самого обычного образовательного учреждения. Майнинговую ферму обнаружили сотрудники местной энергосбытовой компании. Энергетикам стало интересно, почему потребление энергии школой внезапно увеличилось вдвое. Во время осмотра приборов учета специалисты услышали характерный шум оборудования над потолком образовательного учреждения и вызвали сотрудников ОМВД.   Полицейские приехали быстро,

      в Новости криптовалют

    • Временные управляющие FTX обнаружили $5 млрд в ликвидных активах

      С начала процесса банкротства компании прошло уже два месяца и временным управляющим удалось обнаружить значительный запас средств. Новое руководство криптовалютной биржи FTX, которая находится в процессе банкротства, сообщило о $5 млрд, которые «находятся в ликвидных активах». По словам адвоката FTX Энди Дитдериха (Andy Dietderich), средства хранятся в криптовалютах, наличных деньгах и ценных бумагах. Юрист подчеркнул, что в эти средства не входят конфискованные Комиссией по ценным бумага

      в Новости криптовалют

×
×
  • Создать...