• XSS.stack #1 – первый литературный журнал от юзеров форума

Отслеживание NetWalker и других программ-вымогателей с помощью биткойнов!

r1z

Still(In)Secure
КИДАЛА
Регистрация
19.07.2019
Сообщения
938
Реакции
822
Гарант сделки
30
Пожалуйста, обратите внимание, что пользователь заблокирован
Привет ребята;

хорошо; Я делюсь с вами своими мыслями об этом итоговом обзоре, который я читал о NetWalker, и хотел бы предупредить всех, кто работает с подобными программами-вымогателями, чтобы они изменили способ получения дочерних программ-вымогателей;

хорошо; проблема теперь в создателях / программистах вымогателей; проблема в том, кто предоставляет его конечным пользователям и аффилированным пользователям; программы-вымогатели сейчас являются самой серьезной проблемой во всем мире; Биткойн становится все больше и больше день ото дня;

Если вы верите, что биткойн вас не испортит; и уничтожить вас и всех, кто работает с вами; затем прочтите немного об этом, и вы поверите мне в этом ..

Сегодня я только что прочитал эту новость о программе-вымогателе NetWalker, где ФБР и другие агентства отслеживают вредоносное ПО, связанное с биткойнами;

Используя CipherTrace Inspector, аналитики McAfee проследили адреса BTC, извлеченные из снимка экрана четырех завершенных платежей вымогателей NetWalker, обнаруженных в списке RaaS на рынке даркнета. На этих снимках экрана показаны только частичные адреса BTC, но функция автозаполнения CipherTrace Inspector смогла легко определить полные адреса, что позволило аналитикам McAfee продолжить исследование схемы вымогателей. Это были адреса:

3JHTYZhRmMcq7WCKRzFN98vWvAZk792w9J
39aovzbz5rGoQdKjDm6JiybkSu1uGdVJ2V
39NRnZtgACDVhhmc7RwmvH9ZDUKTNwwaeB
3L4AW5kHnUCZBBjg2j1LBFCUN1RsHPLxCs

Затем аналитики смогли определить, что злоумышленники консолидировали средства с четырех адресов, перечисленных выше, на следующие два адреса, находящиеся под контролем операторов NetWalker RaaS:

1DgLhGeJfoUkkXdYNVf7SNckX5ST5taPVo
bc1q98z5gcxan998h0uem0y4y4qtmm45xk4r2e5m9p


Netwalker-RaaS-1200x669.png


Это пример распределения выкупа между операторами Netwalker (RaaS) и аффилированным лицом, вызвавшим заражение;

поскольку они уже знают, что netwalker использует холодный кошелек, но даже это ... Один адрес, идентифицированный как возможное холодное хранилище для организации, содержал чуть более 640 BTC, и только одна исходящая транзакция. Адреса, которые в настоящее время используются в качестве холодного хранилища для этих операторов, также являются адресами SegWit. Этот переход на SegWit может указывать на то, что они либо используют новый аппаратный кошелек для хранения своих BTC, либо просто указывают на желание более дешевых транзакций, чтобы обеспечить масштабирование операции при сохранении низкой стоимости транзакций. Это также демонстрирует эволюцию их зрелости, показывая, что они более склонны оставлять средства и ждать, а не с нетерпением ждать их обналичивания.

Хотя организация хранит большие суммы биткойнов в так называемых холодных кошельках, часть средств уже переместилась в этом году. Одна консолидированная сумма средств на сумму 35,43 BTC была в конечном итоге внесена в CointoCard - российский VASP, который позволяет клиентам конвертировать криптовалюту в кредит на их банковской и / или дебетовой карте, а также обменивать криптовалюту на криптовалюту. Кроме того, в последнее время произошло движение средств, которые были депонированы на некоторых всемирно известных биржах.

Прочтите анализ McAfee по NetWalker Ransomware здесь: https://www.mcafee.com/blogs/other-blogs/mcafee-labs/take-a-netwalk-on-the-wild-side/

Вывод из этого руководства: почему эти ребята все еще работают и держат их в биткойнах и присоединяют пользователей к биткойнам? где мы все видим за последние несколько месяцев, как много глупых парней попадает в ловушку ФБР и агентств по интеллектуальным технологиям, которые используют биткойны;

Почему бы не переместить этот холодный кошелек в холодный кошелек в Etherum / XMR ??? почему бы не поделиться новыми глубокими технологиями, где будет сложнее отследить и позволить другим глупым сотрудникам найти или выследить вас?

Я очень признателен за любые комментарии к этому руководству, и ваш отзыв внесет некоторые изменения для программистов такого рода программ-вымогателей или, по крайней мере, заставит аффилированного партнера осознать, насколько они глупы, и предупредить о том, что их поймают в будущем ...
 

Вложения

  • Netwalker-RaaS-1200x669.png
    Netwalker-RaaS-1200x669.png
    48.7 КБ · Просмотры: 11
Криптовалюта отслеживается когада её меняют на зелённые. Но это не основная причина влипания. Основная - подсадные утки. А от них никакая криптовaлюта не поможет. Про это в статейках не пишут, но во всех известных командах они конечно есть. И как всегда из самых проверенных и надёжных.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх