• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Разработчики шифровальщика REvil приобрели исходники трояна KPOT

К.Г.Б.

кгб
.
07.12.18
109
2
Издание ZDNet сообщает, что в прошлом месяце разработчики вымогателя REvil приобрели на аукционе (на хакерском форуме) исходный код трояна KPOT. Дело в том, что автор малвари KPOT решил продать исходники, так как планирует заниматься другими проектам.
Продажа состоялась на русскоязычном приватном хак-форуме, еще в прошлом месяце, как сообщил изданию ИБ-исследователь Pancak3. По его данным, единственным участником торгов стал UNKN, известный член группировки REvil (Sodinokibi).
UNKN заплатил за KPOT начальную запрашиваемую продавцом цену в размере 6500 долларов, тогда как другие участники форума отказались участвовать в аукционе, ссылаясь на слишком высокую стоимость малвари. В свою очередь, у создателей REvil нет недостатка в деньгах. Так, в прошлом месяце представитель хак-группы дал интервью YouTube-каналу Russian OSINT, заявив, что на выкупах участники REvil «зарабатывают» более 100 000 000 долларов в год.
Таким образом, один из разработчиков REvil получил исходный код последней версии малвари KPOT — 2.0. Журналисты напоминают, что впервые KPOT был обнаружен в 2018 году и представляет собой классический инфостилер, который способен воровать пароли различных приложений на зараженных компьютерах. Согласно отчету экспертов Proofpoint за 2019 год, малварь интересуют браузеры, мессенджеры, почтовые клиенты, VPN, RDP-сервисы, FTP-клиенты, криптовалютные кошельки и игровое ПО.
Судя по всему операторы REvil приобрели KPOT, чтобы продолжить его развитие и расширить свой и без того богатый арсенал инструментов, которые группировка использует во время атак на корпоративные сети.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Ну логично перед шифрованием выдернуть сначала стилером все пароли и данные и только потом шифровать.
 
Назад
Сверху