TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Операторы вымогателя REvil в среднем требуют от своих жертв 260 000 долларов выкупа

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
Депозит: 60,333 ₽
Сделки (гарант): 13
Регистрация
18.01.19
Сообщения
1,603
Депозит
60,333 ₽
Сделки (гарант)
13
ИБ-специалисты датского провайдера KPN применили синкхоллинг (sinkholing) к серверам шифровальщика REvil (Sodinokibi) и получили представление о работе одной из крупнейших на сегодня вымогательских угроз.

Напомню, что REvil работает по схеме "шифровальщик как услуга" (RaaS), то есть малварь сдается в аренду различным преступным группам. Из-за того, что группировок много, а также из-за высокой настраиваемости REvil, крайне сложно следить за всеми операциями шифровальщика и многочисленными партнерскими кампаниями по его распространению.

Однако экспертам KPN удалось применить синкхоллинг и перехватить сообщения, которыми зараженные шифровальщиком компьютеры обмениваются с управляющими серверами REvil. Исследователи пишут, что собрали уникальную информацию об операциях REvil, в том числе о количестве активных заражений, количество зараженных компьютеров на одну атаку и даже узнали порядок сумм, которые хакеры требуют у своих жертв в качестве выкупа.

Аналитики наблюдали за REvil около пяти месяцев и обнаружили более 150 000 уникальных инфекций по всему миру. Эти 150 000 зараженных машин оказались связаны лишь с 148 образцами REvil. Судя по всему, каждый из этих образцов представляет собой успешное заражение сети какой-либо компании. Причем некоторые атаки имеют огромный масштаб, шифруя более 3000 уникальных систем. Исследователи отмечают, что лишь некоторые из этих атак обсуждались в СМИ, тогда как многие компании о компрометации умолчали.

Атаки REVil
По информации KPN, за последние месяцы операторы REvil запросили выкупов на общую сумму более 38 000 000 долларов США, и в среднем вымогают у компаний-жертв 260 000 долларов США. В некоторых случаях сумма выкупа составляла 48 000 долларов США, что меньше среднего уровня REvil, но все же намного больше обычных 1000-2000 долларов США, которые требуют у домашних пользователей другие вымогатели.

Если REvil удается заразить несколько рабочих станций в сети компании, средняя сумма выкупа повышается до 470 000 долларов, а во многих случаях требования злоумышленников и вовсе превышали отметку в 1 000 000 долларов США.

Неясно, много ли скомпрометированных компаний согласились заплатить выкуп операторам REvil, но исследование KPN проливает свет на тот факт, что суммы, о которых ранее писали другие ИБ-эксперты, похоже, далеки от реальности.

Источник: xakep.ru
 
Назад
Сверху