• XSS.stack #1 – первый литературный журнал от юзеров форума

Операторы шифровальщика NetWalker заработали $25 млн с марта 2020 года

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Операторы программы-вымогателя NetWalker с марта заработали более 25 миллионов долларов. Такими данными располагает антивирусная компания McAfee. Эта сумма ставит NetWalker в один ряд с самыми успешными современными шифровальщиками: Ryuk, Dharma и REvil (Sodinokibi).

Исследователи McAfee недавно опубликовали подробный анализ операций NetWalker. Помимо прочего, эксперты смогли отследить платежи, приходящие от жертв шифровальщика на специальные Bitcoin-кошельки, принадлежащие киберпреступникам.

Более того, специалисты считают, что операторы вредоноса могли заработать больше, поскольку какие-то переводы, безусловно, ускользнули от McAfee.

О первых атаках NetWalker стало известно ровно год назад, в августе 2019-го. Изначально шифровальщик распространялся под именем Mailto, но уже ближе к концу 2019 года создатели переименовали его в NetWalker.

Вредоносная программа продаётся по модели «шифровальщик как услуга» на специальном закрытом ресурсе. Киберпреступники, желающие использовать NetWalker в атаках, должны зарегистрироваться и пройти проверку, после чего им дадут доступ к веб-сайту, на котором можно создать кастомную версию программы-вымогателя.

В последнее время авторы NetWalker стали выбирать кибергруппировки, занимающиеся целевыми атаками. Спамеры и создатели эксплойтов их интересуют меньше.

Причина в том, что таргетированные атаки против крупных организаций позволяют требовать более весомый выкуп, поскольку в период простоя они теряют гораздо больше, чем небольшой бизнес.

Также операторы NetWalker всегда крадут важную информацию перед шифрованием, что позволяет давить на организации с другой стороны, угрожая опубликовать конфиденциальные данные.


• Source: mcafee.com/blogs/other-blogs/mcafee-labs/take-a-netwalk-on-the-wild-side
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В последнее время авторы NetWalker стали выбирать кибергруппировки, занимающиеся целевыми атаками. Спамеры и создатели эксплойтов их интересуют меньше.

Причина в том, что таргетированные атаки против крупных организаций позволяют требовать более весомый выкуп, поскольку в период простоя они теряют гораздо больше, чем небольшой бизнес.
Хоть и не люблю локеров, но видно, что неглупые люди. Не как некоторые, что херачат на связку локер или рассылают по обычным людям.. Меня всегда интересовало, что можно добыть с компа среднестатистического лоха? Фоточки с отпуска или курсовую работу? А потом эти же локерщики ищут кто бы им почистил софт, когда он уже во всех базах, разобран вдоль и поперек.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хоть и не люблю локеров, но видно, что неглупые люди. Не как некоторые, что херачат на связку локер или рассылают по обычным людям.. Меня всегда интересовало, что можно добыть с компа среднестатистического лоха? Фоточки с отпуска или курсовую работу? А потом эти же локерщики ищут кто бы им почистил софт, когда он уже во всех базах, разобран вдоль и поперек.
Это может быть полезно когда локер только начинает о себе заявлять на рынке, набрать небольшую репутацию, стать хоть кем - то, не ноунеймом. А потом - да, это становится бесполезно, сразу после первой же крупной сделки.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это может быть полезно когда локер только начинает о себе заявлять на рынке, набрать небольшую репутацию, стать хоть кем - то, не ноунеймом. А потом - да, это становится бесполезно, сразу после первой же крупной сделки.
а вообще конечно же не набирать людей, а иметь команду. Где есть кодер/криптор и т.д. Сделать атаку нацеленную, заработать - после уйти в тень. А через некоторые время снова заявится, но как новая хак группа тип с "новым" шифровальщиком. А то щас некоторые раздают налево/направо, а толку-то нету
 
Хоть и не люблю локеров, но видно, что неглупые люди. Не как некоторые, что херачат на связку локер или рассылают по обычным людям.. Меня всегда интересовало, что можно добыть с компа среднестатистического лоха? Фоточки с отпуска или курсовую работу? А потом эти же локерщики ищут кто бы им почистил софт, когда он уже во всех базах, разобран вдоль и поперек.
Сейчас не знаю ли кто то вообще льет на связку, все по корп доступам работают. Раньше так вообще с бирж на локер лили, не понятно для чего.

а вообще конечно же не набирать людей, а иметь команду. Где есть кодер/криптор и т.д. Сделать атаку нацеленную, заработать - после уйти в тень. А через некоторые время снова заявится, но как новая хак группа тип с "новым" шифровальщиком. А то щас некоторые раздают налево/направо, а толку-то нету
На любую нормальную партнерку локера, работают десятки таких команд. Представить не можешь, сколько там "толку"
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На любую нормальную партнерку локера, работают десятки таких команд. Представить не можешь, сколько там "толку"
у локера самого по себе много детектов. И убрать его оч сложно. Тут надо либо попытаться отключить авер. Даже виндеф палит. Кое-как с криптом убирают. Представь такой софт раздают каждому второму. если он запустит на тест на своем дедике, где каспер или нод (забудет выключить), то все, сигнатура сразу попадет им в базу. А на завтрашний день уже 55/77 вт.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
у локера самого по себе много детектов. И убрать его оч сложно. Тут надо либо попытаться отключить авер. Даже виндеф палит. Кое-как с криптом убирают. Представь такой софт раздают каждому второму. если он запустит на тест на своем дедике, где каспер или нод (забудет выключить), то все, сигнатура сразу попадет им в базу. А на завтрашний день уже 55/77 вт.
для этого есть уникальные чистки под крупные сетки, от определенных ав. Как собственно с посами делают. ничего удивительно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Респект парням,че сказать
Надеюсь не будет проблем с обналичиванием из-за биткойн
Тот же ревил же давно перешел на монеро
 
Пожалуйста, обратите внимание, что пользователь заблокирован
для этого есть уникальные чистки под крупные сетки, от определенных ав. Как собственно с посами делают. ничего удивительно
под крупные - само с собой
 
под крупные - само с собой
Не буду называть в каких партнерках, дают под каждую сеть уникальный билд, и спрашивают какой АВ стоит. Так что, это не проблема.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
есть такие ав которые по поведению опредялют рансома и ничего с этим не сделать, только вырубить ав
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх