20

Киберпреступность. Вирус-вымогатель (шифровальщик)

Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост
Киберпреступность. Вирус-вымогатель (шифровальщик) Киберпреступность, Вирусы-шифровальщики, Компьютерный вирус, Перевод, Длиннопост

Фото: МВД Украины, департамент киберполиции.
16 июня 2021 года. Киев и окрестности.

Программой-вымогателем "Clop" фигуранты шифровали данные в системах компаний в Республике Корея и США. Для восстановления доступа требовали деньги.

Разоблачение состоялось в рамках международной операции при содействии и координации Интерпола (IGCI) и совместно с работниками правоохранительных органов из Украины, Республики Корея и США.

Шестеро фигурантов совершали атаки вредоносного программного обеспечения типа "Ransomware" на серверы американских и корейских компаний. Для дешифрования данных требовали «выкуп», а в случае неуплаты - угрожали обнародовать конфиденциальные данные потерпевших.

Так, в 2019 году вирусом-шифровальщиком "Clop" атакованы 4 корейские компании, в результате - заблокированы 810 серверов и персональных компьютеров. Хакеры рассылали электронные письма с вредоносным файлом на ящики работников компаний. После открытия зараженного файла программа последовательно загружала дополнительные программы с сервера и осуществляла полное заражения компьютеров жертв удаленно управляемой программой "Flawed Ammyy RAT". 
Используя удаленный доступ, фигуранты активировали вредоносное программное обеспечение "Сobalt Strike", которое предоставляло информацию об уязвимостях зараженных серверов для дальнейшего их захвата. Для расшифровки информации злоумышленники получили «выкуп» в криптовалюте. 

В 2021 году фигуранты осуществили атаку и зашифровали персональные данные сотрудников и финансовые отчеты Медицинской школы университета Стэнфорда, Университета Мэриленда и Университета Калифорнии. 
В отличие от обычных атак вымогателей, которые шифруют большое количество случайных персональных компьютеров и серверов, - это атака APT (Advanced Persistent Threat), она нацелена на компьютерную сеть конкретной жертвы и заражает всю систему с помощью программы-вымогателя. 
Общая сумма убытков составляет 500 000 000 долларов. 

Совместными усилиями правоохранителей удалось прекратить работу инфраструктуры, с помощью которой осуществлялось распространение вируса, и заблокировать каналы легализации криптовалюты, полученной преступным путем. 
Правоохранители провели 21 обыск в Киеве и Киевской области, в домах фигурантов и в их автомобилях. 
Изъята компьютерная техника, машины и около 5000000 гривен наличными. На имущество злоумышленников наложен арест.

Открыто уголовное производство по ч. 2 ст. 361 (Несанкционированное вмешательство в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи) и ч. 2 ст. 209 (Легализация (отмывание) имущества, полученного преступным путем) Уголовного кодекса Украины. Фигурантам грозит до восьми лет заключения. 
Оригинал новости: МВД Украины

Мой канал о киберпреступности в telegram:
ᴅɪɢɪᴛᴀʟ ʟᴀᴡ | ᴄʟᴀᴡᴇᴅ

Пикабушники Украины

2.6K постов6.1K подписчика

Правила сообщества

СООБЩЕСТВО ВНЕ ПОЛИТИКИ. (Пост считается политическим, если автор, пользователи или модератор пометили его тегом "политика").

1.1. В комментарии к постам Вы можете обсудить какой-либо политический вопрос, но без оскорблений в чью-то сторону.

1.2. Не стоит разжигать спор о таких острых исключительно политических темах, как: Евромайдан; конфликт с Крымом и на востоке Украины, и принадлежность украинских территорий; ОУН-УПА и украинский национализм; языковой вопрос в Украине; декоммунизация; отношения Украины с НАТО.

Бан при систематических нарушениях:
1. Грубое общение, хамство:
– грубое общение (дебил, кретин, п*дор), в том числе в отношении национальных лидеров;
– провокации и троллинг ("В окопе сидишь?", "Свет дали?", "Держи 15 рублей", "Чей Крым?" и др.).
2. Использование пренебрежительных жаргонизмов:
– в адрес стран (Рашка, Усраина, Гейропа, и др.);
– национальностей (москали, р*сня, хохлы, чубатые, наглосаксы, пиндосы и др.);
– политической позиции(ватник, либер*ст и др.);
– в отношении пользователей, наций и глав государств.
3. Проявление расовой и национальной нетерпимости (рашисты, укронацики и др.)
4. Демонстрация нацистской атрибутики, фотографий нацистских лидеров в положительном контексте;

Бан после предупреждения:
1. Размещение неподтвержденной или недостоверной информации в посте;
2. Игнорирование тега Политика;
3. Расчеловечивание любой группы лиц (действия, направленные на отрицание принадлежности субъекта к человеческому роду и лишение его человеческих прав);
4. Оскорбления;
5. Обвинения и вбросы в адрес администрации без подтверждения какими-либо доказательствами;
6. Злоупотребление функционалом анонимного постинга (в случае нарушений возможность постить анонимно отключается перманентно);

Баны за первое же нарушение:
1. Призывы к насилию и одобрение насилия;
2. Пожелания смерти и увечий, в том числе завуалированные (пакет захвати, семечек в карман насыпь и др).

При нарушении правил сообщества вызывайте @admoders