• XSS.stack #1 – первый литературный журнал от юзеров форума

У операторов REvil была возможность обворовывать своих партнеров

c0der

This program cannot be run in DOS mode.
Забанен
Регистрация
18.05.2021
Сообщения
323
Реакции
146
Пожалуйста, обратите внимание, что пользователь заблокирован
Бэкдор позволял операторам REvil перехватывать чаты их партнеров и жертв и получать всю сумму выплаченного выкупа.

8e75fb8b9b6b51c91ea031b04c94afe2.jpg


ИБ-специалисты из компании Advanced Intelligence обнаружили бэкдор, который предположительно позволял операторам вымогательского REvil перехватывать чаты их партнеров и жертв и получать всю сумму выплаченного выкупа.
Когда партнер вымогателей взламывает сеть и пытается установить персистентность на системе, операторы REvil передают партнеру полезную нагрузку для заражения сети и шифрования данных. Если жертва платит выкуп, партнерская группировка получает 70% от этой суммы за выполнение всей работы по компрометации сети, краже данных и шифрованию. Участники REvil получают оставшиеся 30% в обмен на предоставление программ-вымогателей, которые партнеры используют для перехвата контроля над данными и системами жертв.
Однако если бы группировка REvil решила обмануть партнеров, то в таком случае она получила всю сумму выплаты — 70% партнера в дополнение к своим 30%.
«Используя данный бэкдор, REvil могла перехватить беседы жертв во время активных переговоров с партнерами и получить 70% выкупа, предназначенные партнерам», — пояснили эксперты.
Специалисты Advanced Intelligence уже знали, что REvil использует двойные чаты. В таких случаях с жертвой открываются два идентичных чата, один — партнерской группировкой, а другой — операторами REvil. У ИБ-экспертов нет свидетельств того, что руководство REvil использовало бэкдор для прекращения партнерского чата, выдавая себя за жертву, которая решила прекратить переговоры без платы выкупа, а затем продолжало переговоры с жертвой для получения 100% дохода. Однако двойные чаты и существование бэкдора указывают на готовность REvil осуществлять подобные махинации.
Как обнаружили специалисты, бэкдор был удален в последних версиях вымогательского ПО REvil после того, как группировка отключила свои серверы в июле нынешнего года. Преступники переработали вредоносное ПО, предположительно для «предотвращения использования бэкдора против новых жертв бывшими участниками REvil, у которых есть доступ к бэкдору»

Источник:
https://www.securitylab.ru/news/524922.php
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Используя данный бэкдор, REvil могла перехватить беседы жертв во время активных переговоров с партнерами и получить 70% выкупа, предназначенные партнерам
Я чего то может путаю, но вроде Ревилы сами вели переговоры с похакаными компаниями, а не адверты это делали. Разве не? Ну то есть это - не бекдор, это - фича, а ИБшные журналисты опять себе в рейтузы насрали, не разобравшись, или не?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ИБ-специалисты из компании Advanced Intelligence обнаружили бэкдор
Иб специалисты обнаружили пост на форуме (!!!!) эксплоит.ин и провели "расследование".
вот иногда спрашивают, почему я пишу что вайтхеты и журналисты - петухи и аналитики от слова анал. А как это еще назвать? Какое они расследование провели - залогинились на форуме и сделали скриншот ?

хайп на ревилов уже прошел
походу эта музыка будет вечной, и видимо правда там не так однозначно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Иб специалисты обнаружили пост на форуме (!!!!) эксплоит.ин и провели "расследование".
вот иногда спрашивают, почему я пишу что вайтхеты и журналисты - петухи и аналитики от слова анал. А как это еще назвать? Какое они расследование провели - залогинились на форуме и сделали скриншот ?


походу эта музыка будет вечной, и видимо правда там не так однозначно.
Аудит этой информации тоже был бы полезен.
 
Иб специалисты обнаружили пост на форуме (!!!!) эксплоит.ин и провели "расследование".
вот иногда спрашивают, почему я пишу что вайтхеты и журналисты - петухи и аналитики от слова анал. А как это еще назвать? Какое они расследование провели - залогинились на форуме и сделали скриншот ?
Так тренд этим "движениям" еще кребс задал. Он начала паразитировать на теме цыберкрайма, начав с красноглазого Паши Врублевского.
А другие усмотрели в этом золотую жилу и начали делать то же самое.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
О мёртвых либо хорошо, либо ничего, кроме правды
я так понимаю скоро дело дойдет до статьи, ФБР проанализировало фикалии 20 миллионов россиян и напала на след группировки Revil
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
О мёртвых либо хорошо, либо ничего, кроме правды
я так понимаю скоро дело дойдет до статьи, ФБР проанализировало фикалии 20 миллионов россиян и напала на след группировки Revil
Вроде он не мертв, в арбитраже был недавно блек на UNKN
 
Пожалуйста, обратите внимание, что пользователь заблокирован
он от этого живее станет ?
на эксплоите ревил жив здоров, зазывает в свою ПП снова!
не unkn, но типа их новый представитель.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Нет доказательств, что это тот самый Ревил.
там (на экспе) вся эта тема, как анекдот)) с шеллкодом про козла и всем прочим. Реально, по ТВ раньше шли реалити шоу со скандалами, вот тут круче.
все же ревил как жил так и умер - на вечном хайпе и скандалах. Ни один рансом так не умел.
 
не unkn

на эксплоите ревил жив здоров, зазывает в свою ПП снова!
Честно хз, я иногда выпадаю от ответов, тоесть, я сейчас назовусь Соломоном, скажу что продаю свою библиотеку и все такие побегут её покупать?)
 
Там сигнатур своими фантомными болями и неполученными лярдами заспамил уже весь форум,пора прекратить не только работу локеров,но и связынные с ними блэки и обсуждение.
 
Там сигнатур своими фантомными болями и неполученными лярдами заспамил уже весь форум,пора прекратить не только работу локеров,но и связынные с ними блэки и обсуждение.
Аче всмысле?
Так и сделано, все эти арбитражи про фантомную прибыль - закрыты.
 
Арбитражи закрыты,но обсуждение идёт,соответственно интерес к теме,упоминаются про площадки где данные персонажи базируются,по большому счёту любой заглянувший знает кого спросить в ПМ где конти и ревил сидят,тем самым убрав тему рансома с форума,её просто завуалировали.
+ и тут всплывают арбитражи,идёт в них обсуждение рансома,это не есть гуд.
 
Обсуждение того бизнеса, который приносит деньги и является яркой вспышкой, а не медленным и постепенным развитием (как тот же кардинг, например), в любом случае, будет происходить и на данном этапе запретить вряд ли получится.
:)
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
пора прекратить не только работу локеров,но и связынные с ними блэки и обсуждение.
давно пора.
но не все так однозначно, как говорил один солдат информационной войны..
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх