• XSS.stack #1 – первый литературный журнал от юзеров форума

Операторы шифровальщиков Maze и Egregor «заработали» более 75 млн долларов в биткоинах

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
ИБ-исследователи из компании Analyst1 подсчитали, что хакеры, стоящие за малварью Maze и Egregor, уже получили более 75 000 000 долларов в качестве выкупов от своих жертв. Данные компании основаны на транзакциях, которые исследователи смогли проследить в публичных блокчейнах.

Интересно, что выводы экспертов полностью согласуются с аналогичным отчетом компании Chainalysis, чьи аналитики полагают, что шифровальщик Maze — третий по прибыльности после Ryuk и Doppelpaymer.

Хак-группа Maze впервые заявила о себе в мае 2019 года, предлагая другим злоумышленникам малварь по схеме RaaS (Ransomware-as-a-Service, Шифровальщик-как-услуга). Хотя в то время множество групп вымогателей действовали аналогичным образом, Maze сделала себе имя, первой создав «сайт утечек», где хакеры перечисляли зараженные компании и публиковали похищенные у них данные. Такая тактика использовалась и используется вымогателями в качестве рычага давления на жертв.

Maze-leak-site.png


По неизвестным причинам осенью 2020 года группировка прекратила работу шифровальщика Maze, и его место занял Egregor, работающий по все той же модели RaaS. Вскоре после этого многие исследователи начали называть группировку, стоящую за Maze и Egregor, Twisted Spider.

В настоящее время Maze и Egregor занимают второе и третье места по активности RaaS-сервисов, то есть за последний год именно они атаковали четверть всех жертв, фигурирующих на «сайтах утечек».


В настоящее время преступники неактивны: группировка прекратила деятельность после того, как в середине февраля французские и украинские власти арестовали трех ее членов. Тогда издание The Record, со ссылкой на высокопоставленного сотрудника французской полиции, сообщало, что среди арестованных был один из ключевых членов группы.

Источник: xakep.ru/2021/04/12/maze-egregor/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх