• XSS.stack #1 – первый литературный журнал от юзеров форума

Ключевые участники REvil сменили род деятельности после взлома серверов REvil

Статус
Закрыто для дальнейших ответов.

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Все участники группировки некоторое время были активны на популярных хакерских форумах.

Аналитик по кибербезопасности испанского гиганта финансовых услуг Santander Group Хуан Антонио Веласко рассказал о недавних карьерных изменениях четырех предполагаемых участников вымогательской группировки REvil, использующих псевдонимы Orange, MRT, Kajit и 999.

Все они какое-то время были активны на различных подпольных форумах. Orange был(ла) главным администратором хакерского форума Ramp и сообщил(ла) подробности деятельности вымогательской группировки Babuk после ее атаки на столичное полицейское управление Вашингтона в апреле 2021 года. 999 был(ла) модератором форума Ramp. Kajit также выполнял(ла) некоторые обязанности модератора и действовал(ла) на конкурирующих форумах, таких как XXX и Exploit.

Киберпреступники сменили род деятельности 18 октября нынешнего года после того, как серверы группировки REvil были взломаны . Orange, MRT и 999 решили заняться частной деятельностью, а Kajit взял(ла) на себя роль администратора Ramp. Анализ трафика на криминальных форумах, проведенный Веласко, позволяет предположить, что он или она теперь поддерживает связь с операторами вымогателя REvil. Kajit также инициировал(ла) редизайн форума Ramp.

Как отметил исследователь, 18 октября серверы REvil были отключены, однако это не означает прекращение преступной деятельности группировки. По словам Веласко, операции теперь разделены между группами, которые взламывают сети, а затем продают доступ брокерам начального доступа. Последние, в свою очередь, перепродают возможность доступа хакерам, осуществляющим фактический взлом сетей жертвы, установку программ-вымогателей и кражу данных.

Брокеры доступа разделились на розничных и оптовых торговцев. Последние продают наборы доступов к сетям по цене от $10 тыс. до $20 тыс. Розничные продавцы продают доступы к отдельным сетям по цене от $300 до $1 тыс.
Злоумышленники активно ищут партнеров на форумах и прочих ресурсах. Между брокерами начального доступа и преступниками складываются долгосрочные отношения. Как отметил Веласко, форумы создают инструменты для безопасного проведения транзакций.

Более того, администраторы форума Ramp обратились к китайским коллегам с предложением участвовать в обсуждениях, делиться советами и сотрудничать при атаках. Влиятельные пользователи и администраторы форума активно пытались общаться с новыми участниками форума на китайском языке с помощью машинного перевода.
 
Все участники группировки некоторое время были активны на популярных хакерских форумах.

Аналитик по кибербезопасности испанского гиганта финансовых услуг Santander Group Хуан Антонио Веласко рассказал о недавних карьерных изменениях четырех предполагаемых участников вымогательской группировки REvil, использующих псевдонимы Orange, MRT, Kajit и 999.

Все они какое-то время были активны на различных подпольных форумах. Orange был(ла) главным администратором хакерского форума Ramp и сообщил(ла) подробности деятельности вымогательской группировки Babuk после ее атаки на столичное полицейское управление Вашингтона в апреле 2021 года. 999 был(ла) модератором форума Ramp. Kajit также выполнял(ла) некоторые обязанности модератора и действовал(ла) на конкурирующих форумах, таких как XXX и Exploit.

Киберпреступники сменили род деятельности 18 октября нынешнего года после того, как серверы группировки REvil были взломаны . Orange, MRT и 999 решили заняться частной деятельностью, а Kajit взял(ла) на себя роль администратора Ramp. Анализ трафика на криминальных форумах, проведенный Веласко, позволяет предположить, что он или она теперь поддерживает связь с операторами вымогателя REvil. Kajit также инициировал(ла) редизайн форума Ramp.

Как отметил исследователь, 18 октября серверы REvil были отключены, однако это не означает прекращение преступной деятельности группировки. По словам Веласко, операции теперь разделены между группами, которые взламывают сети, а затем продают доступ брокерам начального доступа. Последние, в свою очередь, перепродают возможность доступа хакерам, осуществляющим фактический взлом сетей жертвы, установку программ-вымогателей и кражу данных.

Брокеры доступа разделились на розничных и оптовых торговцев. Последние продают наборы доступов к сетям по цене от $10 тыс. до $20 тыс. Розничные продавцы продают доступы к отдельным сетям по цене от $300 до $1 тыс.
Злоумышленники активно ищут партнеров на форумах и прочих ресурсах. Между брокерами начального доступа и преступниками складываются долгосрочные отношения. Как отметил Веласко, форумы создают инструменты для безопасного проведения транзакций.

Более того, администраторы форума Ramp обратились к китайским коллегам с предложением участвовать в обсуждениях, делиться советами и сотрудничать при атаках. Влиятельные пользователи и администраторы форума активно пытались общаться с новыми участниками форума на китайском языке с помощью машинного перевода.
Хуян Антон Веласкович
 
Пожалуйста, обратите внимание, что пользователь заблокирован
че за копипаст с сайберкраймкона
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что за форум ХХХ? Порно-сайт чтоль какой то?
он так хсс хотел написать потому что они только про хсс рампу и эксплойт говорят в основном
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А есть ссылка на рампу? Если не затруднит в пм
он так хсс хотел написать потому что они только про хсс рампу и эксплойт говорят в основном
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты

Ты на нем сейчас:D
))) Уровень компетентности этого аналитика КИБЕРБЕЗОПАСНОСТИ хуанито, или как там его.. думаю очевиден
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В каком смысле закрыт? Есть же ссылка в онион у сайт там же?
КоммерческийДа
Тип сайтаДаркнет-рынок на основе форума
Язык(-и)Английский, русский
Количество пользователей295 тыс. (2017)
Начало работы2012
Окончание работы 2017
Текущий статусЛиквидирован/закрыт
Чистая прибыль$250,000 в год
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Оригинал Ramp - закрыт это верно. Есть под тем же названием с ограниченной регой, вроде как даже ру контингент - не вникал еще, но там мало людей в данный момент тк форум очень молод.
 
Этот форум давно закрыт, Хуяна не слушай, он не в себе. Вот пруфы
Работает форум, можешь у каджита линк в пм спросить ))) если ответит.
Мне какой то курд, якобы, спамил в пм, спрашивал токс и звал на рамп на неделе. Ессно был послан в грубой форме (ибо я хз кто это вообще такой и че ему надо от меня :D), на что он обиделся.

Ты расист, я не говорю по-английски.
Я курд из Курдистана.
Русские для меня как братья, я работаю с ними уже около пятнадцати лет

Ваше Эго танцует.
вы даже нарушаете правила форума.

Никакие злоупотребления, дискриминация или расизм не допускаются.

Это разочаровывает моего друга.
Моё танцующее эго разочаровало его друга, хуле. Я стал опечален.
 
Не ну все ясно, хороший доклад за баксов 600, для разливания в уши западным слушателям, где четко определены плохие русские и китайцы.
Мотивы статьи настолько прозрачны что аж немного трясет.
 
Статус
Закрыто для дальнейших ответов.
Верх