Перейти к содержанию

Группа хакеров OldGremlin атакует российские компании для получения выкупа в биткоинах


News Bot

Рекомендуемые сообщения

gruppa_khakerov_oldgremlin_atakuet_rossiyskie_kompanii_dlya_polucheniya_vykupa_v_bitkoinakh.jpg

 

Компания по кибербезопасности Group-IB обнаружила новую группу хакеров под названием OldGremlin, которая распространяет вирусы-вымогатели в российских компаниях.

Как рассказал аналитик Group-IB Олег Скулкин, хакеры из группы OldGremlin используют новый вирус-вымогатель TinyCryptor (decr1pt):

 

«Пока что целями группировки были компании исключительно из России. При этом, по негласным правилам для русскоговорящих групп, обычно фирмы из постсоветского пространства обходят стороной».

 

Для заражения компьютеров пользователей используются персонифицированные фишинговые письма с прикреплёнными зараженными ZIP-файлами. После открытия такого файла на компьютер устанавливается троян под названием TinyNode, что дает хакерам первоначальную точку входа в компьютерную сеть компании-жертвы. После этого они распространяют вирус-шифровальщик по цифровой инфраструктуре компании. Обычно злоумышленники просят выкуп в размере $50 000 за расшифровку файлов.

 

 

Подробнее: https://bits.media/gruppa-khakerov-oldgremlin-atakuet-rossiyskie-kompanii-dlya-polucheniya-vykupa-v-bitkoinakh/

Ссылка на комментарий
Поделиться на другие сайты

Хм, очень странные и избирательные ребята, чем им фирмы постсоветского пространства не угодили?)

Ссылка на комментарий
Поделиться на другие сайты

Прошло почти 10 лет, как я уволился с сисадминства «на дядю», а это говно всё ещё работает ?‍♂️ - Микрософту и всяким докторвебам с касперскими надо самоуничтожиться! Ну а криворуких админов и открывающих такие письма увольнять с волчьим билетом - пускай улицы метут. И мигрантов поменьше станет, и криворуких. Хотя они могут и метлой дел наворотить - мозгов-то нету...

Ссылка на комментарий
Поделиться на другие сайты

Если простые письма приходят виде спама, эт да,  недавно приходили письма с поддельных двойников mail,  в большой компании я думаю  физически проверять все письма нет возможности.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Plumferno: Кредиторы FTX и BlockFi стали жертвами атаки хакеров

      Злоумышленник совершил фишинговую атаку, направленную на кредиторов банкротящихся компаний FTX и BlockFi. Подробности рассказал эксперт по кибербезопасности под ником Plumferno. В середине марта 2024 года кредиторы получили письма, выглядящие как официальные сообщения от BlockFi и FTX. В сообщения были зашиты фишинговые ссылки. Вероятно хакер получил список адресов электронной почты после взлома сервиса Mailer Lite, полагает Plumferno.   В письме кредиторам предлагалось подключить кош

      в Новости криптовалют

    • Группа криптокомпаний предложила создать официальный эмодзи для биткоина

      Более 20 компаний, работающих с криптовалютами, создали международную инициативу «Биткоин заслуживает эмодзи» (Bitcoin Deserves an Emoji). Участники рынка требуют, чтобы на всех цифровых клавиатурах появился официальный эмодзи в виде символа исторически первой криптовалюты. Инициативу возглавил криптовалютный кредитный сервис Nexo, предложение поддержали такие компании как Bitget, Brink, BTC Inc, Chainalysis, Hacken, Nansen, Unstoppable Domains.   На платформе Change.org появилась пет

      в Новости криптовалют

    • Arkham Intelligence: Конфискованные у хакеров Bitfinex биткоины пришли в движение

      Аналитики Arkham Intelligence обнаружили, что сразу с двух адресов, на которых хранятся биткоины, конфискованные у хакеров криптобиржи Bitfinex, были совершены транзакции на сумму $922 млн. По данным сервиса, в среду, 28 февраля, с одного адреса был переведен 1 BTC, а затем перемещено 2 817 BTC на сумму около $172,74 млн на неизвестные адреса. В тот же день с другого адреса было переведено 0,01 BTC в качестве тестовой транзакции, после чего был совершен перевод 12 267 BTC на сумму $748,

      в Новости криптовалют

    • Chainalysis: Прибыль северокорейских хакеров от взломов заметно снижается

      Компания Chainalysis представила отчет, из которого следует, что хакеры из Северной Кореи в прошлом году украли криптовалют на общую сумму $1 млрд, тогда как в 2022 ими было похищено виртуальных активов на $1,7 млрд. В Chainalysis считают, что прибыль хакеров из Северной Кореи сократилась, так как участники криптовалютного рынка стали уделять больше внимания вопросам кибербезопасности. В 2023 году хакеры из КНДР для похищения криптовалют чаще всего использовали фишинг и социальную инженерию

      в Новости криптовалют

    • Группа ученых смоделировала на блокчейне породившие земную жизнь химические реакции

      Ученые Польской академии наук и Корейского института фундаментальных наук объявили о начале использования блокчейна для моделирования более 4 млрд химических реакций. Исследовательская группа химиков под руководством Бартоша Гжибовски (Bartosz Grzybowski) собирается изучать примитивные формы метаболизма без участия энзимов — белков, выполняющих роль биологических катализаторов, посредников при передаче генетической информации в биологических процессах.   Ученые отобрали первичные мол

      в Новости криптовалют

×
×
  • Создать...