СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Менее чем за полгода операторы вымогателя NetWalker заработали 25 млн долларов

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
Специалисты компании McAfee изучили шифровальщика NetWalker, отследили биткоин-кошельки хакеров и подсчитали, сколько примерно те зарабатывают. Выяснилось, что по «прибыльности» NetWalker вполне можно сравнить с Ryuk или REvil, так как с марта 2020 года шифровальщик принес своим операторам около 25 млн долларов США.

NetWalker был обнаружен в августе 2019 года. Изначально вымогатель получил название Mailto, но потом исследователи переименовали его в NetWalker. Малварь работает по модели RaaS (ransomware-as-a-service, «вымогатель как услуга»): злоумышленники регистрируются на специальном портале и проходят проверку, после чего получают возможность создавать собственные версии шифровальщика.

Авторы NetWalker предпочитают сотрудничать с хак-группами, которые заинтересованы в таргетированных атаках на крупные компании, а не на массового пользователя. Такой подход позволяет вымогателям запрашивать более крупные выкупы, поскольку большие компании во время вынужденного простоя теряют крупные суммы и порой им действительно выгоднее заплатить.

Эксперты McAfee пишут, что атаки NetWalker нередко происходят через уязвимости в Oracle W***ogic и Apache Tomcat, плохо защищенные эндпоинты RDP, а также при помощи фишинговых атак на сотрудников целевой компании. Также недавно специалисты ФБР предупреждали, что операторы NetWalker стали использовать для атак эксплоиты для уязвимостей в Pulse Secure VPN (CVE-201911510) и для веб-приложений, использующих Telerik UI (CVE-2019-18935).



Американские правоохранители и ИБ-эксперты McAfee отмечают, что в последние месяцы активность группировки значительно возросла. Так, в настоящее время самой известной жертвой NetWalker является Мичиганский государственный университет, зараженный шифровальщиком в конце мая текущего года. При этом, по данным McAfee, NetWalker представляет угрозу не только для американских компаний, но и для компаний из Западной Европы.


Успех NetWalker эксперты связывают с тем фактом, что авторы вымогателя имеют собственный сайт, где публикуют похищенные у компаний данные, если те отказываются платить. Это помогает преступникам оказывать дополнительное давление на жертв, так как многие из них опасаются, что их интеллектуальная собственность или конфиденциальные пользовательские данные окажутся в открытом доступе.
 
Назад
Сверху