• XSS.stack #1 – первый литературный журнал от юзеров форума

Операторы шифровальщика Maze по ошибке атаковали не ту компанию

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
Издание The Register сообщает, что специалисты компании Emsisoft обнаружили весьма интересную атаку. Операторы шифровальщика Maze случайно атаковали нью-йоркскую фирму, занимающуюся архитектурно-строительными работами, хотя собирались устроить атаку на Канадскую ассоциацию стандартизации.

Дело в том, что если поискать в Google «csa group», почти все результаты поиска будут связаны с Канадской ассоциацией стандартизации (Canadian Standards Association, CSA), но есть одно исключение: архитектурно-строительная фирма из Нью-Йорка — CSA Group.

Так сложилось, что эта фирма носит практически такое же имя, что и Канадская ассоциация стандартизации, и использует почти аналогичный домен: csagroup[.]com, тогда как ассоциации принадлежит домен csagroup[.]org.

Из-за этого совпадения фирма попала атаку вымогателей. Напомню, что малварь Maze не только шифрует файлы на зараженных машинах, но предварительно похищает из сетей жертв данные, которые хакеры затем используют в качестве рычага давления.

Бретт Кэллоу, аналитик компании Emsisoft, обнаружил ошибку хакеров, когда изучал опубликованный на сайте вымогателей дамп, который те обнародовали, пытаясь угрожать взломанной CSA Group и вынуждая компанию заплатить выкуп. Исследователь проверил файлы и нашел среди них документы, относящиеся к проектированию и строительству зданий в Пуэрто-Рико. Некоторые файлы, судя по всему, были отправлены с ящиков на csagroup[.]com, а это свидетельствует о том, что жертвами вымогателей стали архитекторы, а не Канадская ассоциация стандартизации.

Аналитик пишет, что это не первый подобный случай на его памяти. Ранее специалисты наблюдали, как операторы шифровальщика DoppelPaymer атаковали совсем не тот банк, который планировали, именно из-за того что названия двух финансовых учреждений оказались похожи. Кэллоу отмечает, что у создателей DoppelPaymer хотя бы хватило приличий опубликовать извинения и признать свою ошибку.

Эксперт Emsisoft полагает, что причиной ошибки операторов Maze стала работа в стрессовых условиях, ведь пандемия COVID-19 эффективно лишает компании наличных денег и возможности платить вымогателям выкупы. Он отмечает, что группировка намекала на это в одном из своих недавних сообщений, которое гласило: «Мы живем в той же экономической реальности, что и вы. Именно поэтому мы предпочитаем работать в рамках соглашений и всегда готовы к компромиссам».

На сайте Maze рядом с дампом данных по-прежнему значится название не той компании. Журналисты The Registe предприняли попытку связаться с представителями CSA Group (нью-йоркские архитекторы), но это оказалось затруднительно, так как фирма отключила свой сайт и практически неактивна в социальных сетях.

Источник: xakep.ru/2020/06/19/csa-group-is-not-csa/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
That is not Maze's only mistake like that. Early on, they claimed they had attacked Anheuser-Busch when they had really attacked Busch’s Fresh Food Markets. They also claimed to have attacked a plastic surgery clinic in Nashville called Nashville Plastic Surgery Institute but then they linked to the Plastic Surgery Center of Nashville instead of Maxwell Aesthetics, which is the entity in Nashville that they had actually hit. And they also claimed that they had attacked Chubb, but Chubb said no, it wasn't them who was attacked by Maze -- it was a third party. And I may be forgetting other mistakes they've made in claiming victims.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Speaking of Maze, anyone know why they listed Xerox last night and then removed the listing. They had not uploaded any proof. What's up with that one?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх