Перейти к содержанию

За разблокировку сайта Минэнерго Украины хакеры потребовали 0.1 BTC


Лида

Рекомендуемые сообщения

3bdfa9810dd643b6b5325d55040981d1.jpg

 

Сайт Министерства энергетики и угольной промышленности Украины взломан хахерами, называющими себя X~zakaria. На момент публикации ресурс остается заблокированным.

 

Взломщики не слишком высоко оценили работоспособность сайта ведомства. За разблокировку они требуют 0.1 BTC (то есть чуть больше 900 долларов или 24 тысяч гривен). 

 

«Все важные файлы сайта зашифрованы. Многие из ваших .php, .css, .js и других файлов больше недоступны, поскольку они были зашифрованы. Возможно, вы заняты поиском способа восстановить свои файлы, но не тратьте свое время – никому не удастся расшифровать их без нашей специальной службы дешифрования», – говорится в сообщении хакера на главной странице сайта.

 

На перевод выкупа для расшифровки файлов злоумышленники предоставляют 10 часов – по истечении этого времени все файлы будут удалены безвозвратно. X~zakaria предоставляют ссылки на инструкции о том, как приобрести криптовалюту – статью англоязычной Википедии о биткоине и руководство по его приобретению.

 

Это не первый случай хакерских атак с требованием выкупа в криптовалюте. В 2017 году вирус-шифровальщик Bad Rabbit атаковал ряд госучреждений в нескольких странах, включая Киевский метрополитен и украинское министерство культуры. За расшифровку файлов его создатели требовали 0.05 биткоина. Однако, хакеры, как правило, атакуют компьютеры, а не сайты, так как основная информация, находящаяся на страницах сайта, обычно формируется динамически из базы данных. Остальное же не более чем шаблоны и не представляет ценности. Сами же базы данных, очевидно, не подверглись взлому.

Ссылка на комментарий
Поделиться на другие сайты

Нормальный хостинг хранит бэкапы 30 дней, так что вообше похрен на эти шифровальшики. Тем более что это обычный информационный ресурс , без важной информации

Накатил нормальный бекап и послал подальше горе взломшиков

и админам пи... Люлей вставить чтоб весь скрипт сайта прошерстили на вирусы и дыры

Изменено пользователем kutulik
Ссылка на комментарий
Поделиться на другие сайты

@kutulik будет смешно, если там Апача на говновенде и никакиих бекапов в помине, т.к. новую версию Акрониса ещё не успели сломать или она тупо сглючила... Как на нормальный! *nix-хостинг можно засунуть какой-то шифровальщик - я не очень понимаю... это нужна дыра размером с ворота футбольные...

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, iliasamostanov сказал:

Мало требуют, думаю правительство и больше бы заплатило

Да не смешите, "правительство" и "заплатило" в одном предложении. :biggrin:  Правительство, особенно украинское, скорее с хакеров попросит деньги за разблокировку.

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, iRybin сказал:

будет смешно, если там Апача на говновенде и никакиих бекапов в помине

Апач там 2.4.6 и CentOS. Сайт сам вроде сделан на Java.

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Balthazar сказал:

Правительство, особенно украинское, скорее с хакеров попросит деньги за разблокировку.

Не попросит, а потребует. :biggrin:

Ссылка на комментарий
Поделиться на другие сайты

Судя по жалкой сумме выкупа - ссаная школота из Житомира развлекается, на пиво, сиги и семки собирает.

Изменено пользователем Alienxxx
Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, iRybin сказал:

@kutulik будет смешно, если там Апача на говновенде и никакиих бекапов в помине, т.к. новую версию Акрониса ещё не успели сломать или она тупо сглючила... Как на нормальный! *nix-хостинг можно засунуть какой-то шифровальщик - я не очень понимаю... это нужна дыра размером с ворота футбольные...

Для шифрования файлов необязательно запускать шифровальщик на сервере. Давняя история, достаточно взломать машину админа и его собственная автозаливка обновлений загрузит на сервер уже зашифрованные файлы по sftp, используя его же собственный RSA ключ для аутентификации.

Ссылка на комментарий
Поделиться на другие сайты

Мне кажется, что здесь дело не в сумме, а в принципе... Мол, мы хакеры и вынудили такой структуру нам заплатить. В общем, ради репутации!

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Обновление сайта Bits.media

      Уже почти неделю как выложено обновление сайта Bits.media, думаю почти все  уже успели его посмотреть, потыкать, получить какой-то опыт. В этой ветке предлагаю его обсудить, что понравилось, что нет, что и как можно улучшить. Итак, список основных изменений:   1. Реализована адаптивная верстка, теперь сайтнормльано смотрится начиная с экранов смартфонов и заканчивая мониторами с бешеными диагоналями. 2. Реализована email подписка на новости, теперь можно подписаться, и раз в

      в Предложения и замечания по работе сайта

    • Правительство Индии отказалось снимать блокировку с сайта Binance

      Правительство Индии отказывается снимать блокировку с любых интернет-ресурсов крупнейшей криптобиржи мира Binance. Власти требуют, чтобы торговая платформа соблюдала закон «О предотвращении отмывания денег». Биржа ведет переговоры с властями, готова заплатить налоги, просит снять блокировку с сайтов и дать время на адаптацию к законам. Но чиновники отказываются идти на уступки.   Правительство Индии сейчас ведет переговоры с банками, чтобы разработать ограничительные меры в отношении

      в Новости криптовалют

    • Проверка спецом сайта типа биржи

      Други, подскажите есть где разделы форумов, сайты, каналы и тп, где можно найти и попросить (не обязательно бесплатно) толкового специалиста взгянуть изнутри на один иностранный сайт типа мини биржи. Ему опишу, что там за плюшки, что предлагают, картинки дам.   Неудобство в том, что, к сожалению, чтобы увидеть сайт изнутри, надо там зарегистрироваться с документом и денек ждать допуска. Думаю как это обойти, чтобы не светить док) Может, как вариант, мне проще подъехать со своим смартфо

      в Безопасность

    • Hotbit.io — скам? Объявление о приостановке работы веб-сайта Hotbit 10 августа 2022 г.

      Уважаемые пользователи Hotbit, Потому что бывший сотрудник руководства Hotbit, покинувший Hotbit в апреле этого года, в прошлом году участвовал в проекте, который, по мнению правоохранительных органов, теперь подозревается в нарушении уголовного законодательства. Так, ряд топ-менеджеров Hotbit с конца июля вызываются в правоохранительные органы и оказывают помощь в расследовании. Кроме того, правоохранительные органы заморозили некоторые средства Hotbit, что помешало нормальной работе Hotbit. По

      в Биржи криптовалют

    • Хакеры украли $15 млн в криптовалюте с помощью поддельного сайта биржи HitBTC

      Хакеры сумели украсть более $15 млн в различных криптовалютах, используя веб-сайт, который имитировал страницу криптобиржи HitBTC. Информацию предоставила компания SlowMist. Аналитики компании обнаружили и опубликовали четыре адреса, используемых злоумышленниками, и объяснил три способа, с помощью которых хакеры получают доступ к кошелькам пользователей на поддельном сайте.   Первый метод заключается в появлении запроса проверки подключения кошелька на фейковой странице. Когда польз

      в Новости криптовалют

×
×
  • Создать...