• XSS.stack #1 – первый литературный журнал от юзеров форума

55-летний кардиолог оказался автором опасного вымогательского ПО

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Он разработал и сдавал в аренду киберпреступникам программы-вымогатели Jigsaw и Thanos.
image


Министерство юстиции США заявило, что Мойзес Луис Загала Гонсалес (Zagala), 55-летний кардиолог с французским и венесуэльским гражданством, проживающий в Сьюдад-Боливаре, Венесуэла, разработал и сдал в аренду киберпреступникам программы-вымогатели Jigsaw и Thanos.

Злоумышленник покупал вредоносное ПО и делился прибылью с Zagala после выкупа жертв по всему миру. Zagala (Nosophoros, Aesculapius, Nebuchadnezzar) также предлагал свою поддержку киберпреступнику.

«Как утверждается, врач лечил пациентов, а также создал и назвал свой киберинструмент After Death, извлек выгоду из глобальной экосистемы вредоносных программ, в которой он продавал инструменты для проведения атак с использованием программ-вымогателей, обучал злоумышленников вымогать деньги у жертвы, а затем хвастался успешными атаками, в том числе злоумышленниками, связанными с правительство Ирана», - заявил прокурор США Бреон Пис.

«Zagala не только создавал и продавал хакерам программы-вымогатели, но и обучал их использованию», - добавил помощник главного директора Дрисколл .

Программа-вымогатель Jigsaw включает в себя счетчик Судного дня (Doomsday), удаляющий определенное количество файлов с дисков жертв каждый час до оплаты выкупа. После каждого сброса количество удаляемых файлов увеличивается. С осени 2021 года активность Jigsaw была низкой, и вскоре Emsisoft выпустили дешифратор Jigsaw .

Thanos является RaaS программой, которая рекламируется на русскоязычных хакерских форумах. Вредоносное ПО позволяет аффилированным лицам настраивать свои собственные программы-вымогатели с помощью конструктора от разработчика. Параллельно с управлением партнёрской программой для сбора прибыли с киберпреступников, хакер также регистрировал вредоносное ПО Thanos с помощью сервера лицензирования, расположенного в Шарлотте, Северная Каролина. Thanos перестал появляться в сообщениях о взломе ID-Ransomware c февраля 2022 года, а в июне 2021 года на VirusTotal произошла утечка конструктора вредоносных программ Ransomware Builder.

content-img(14).png


Некоторые образцы вредоносного ПО Thanos ранее были помечены как Prometheus, Haron или Hakbit из-за различных форматов шифрования, используемых аффилированными лицами. Однако, группа Insikt из Recorded Future обнаружила, что это одна и та же программа.

«Основываясь на сходстве кода, повторном использовании строк и базовой функциональности, Insikt Group с высокой степенью уверенности оценивает, что образцы программы Hakbit созданы с использованием конструктора Thanos Ransomware Builder, разработанного Nosophoros», - говорится в сообщении Insikt Group.

content-img(15).png


По словам Министерства юстиции США, Zagala публично обсуждал использование его инструментов «клиентами», «в том числе путем ссылки на новостную статью об использовании хакерской группой, спонсируемой иранским государством, программы Thanos для атак на израильские компании»,
согласно отчету ClearSky об операции Operation Quicksand .

В мае 2022 года сотрудники правоохранительных органов указали на причастность Zagala к программе Thanos после допроса одного из его родственников, собравшего часть доходов киберпреступника через PayPal аккаунт. Родственник также показал контактную информацию со своего телефона, которую обвиняемый использовал для регистрации некоторых программ Thanos. Хакеру грозит до 5 лет тюремного заключения за попытку компьютерного вторжения и 5 лет тюрьмы за сговор с целью совершения кибервзломов.


source:
justice[.]gov/usao-edny/pr/hacker-and-ransomware-designer-charged-use-and-sale-ransomware-and-profit-sharing
emsisoft.com/ransomware-decryption-tools/jigsaw
id-ransomware.malwarehunterteam.com
clearskysec.com/wp-content/uploads/2020/10/Operation-Quicksand.pdf
 
Я тут пробежался по комплэйнту и создалось такое ощущение, что кардиолог сам хотел, чтобы его рано или поздно приняли. Там безумие на безумии. И продажа малвары за пейпал на свое имя, и свой_личный_гмейл (тоже на свое имя), и многочисленные путешествия в США с указанием в анкете погранцов все_того_же_гмейла, и признания в жабке новому клиенту в смене никнейма (для лучшего ОпСека) и т.д.

Как бы, если бы кардиолога не существовало - его стоило бы придумать, потому что такие ребята действительно могут за нас всех посидеть в тюрьме :)

Но растрогали меня больше эти строки:
CHS-2 has pled guilty to multiple crimes in federal court, including conspiracy to commit
wire fraud and computer intrusion. CHS-2 is cooperating with the FBI in hopes of
receiving leniency at sentencing. In addition, CHS-2 hopes to receive an immigration
benefit from the government that would permit him to remain in the United States rather than
being removed to his home country.
CHS-2’s information has been corroborated by other
sources.
CHS - это типа Дима Смилянец и Петр Левашев. Почему "растрогали", потому что чувствуется и грезится под этой буржуйское аббревиатурой уже некое родное русское имя. Эмигранты, нах.
 
Я тут пробежался по комплэйнту и создалось такое ощущение, что кардиолог сам хотел, чтобы его рано или поздно приняли. Там безумие на безумии. И продажа малвары за пейпал на свое имя, и свой_личный_гмейл (тоже на свое имя), и многочисленные путешествия в США с указанием в анкете погранцов все_того_же_гмейла, и признания в жабке новому клиенту в смене никнейма (для лучшего ОпСека) и т.д.

Как бы, если бы кардиолога не существовало - его стоило бы придумать, потому что такие ребята действительно могут за нас всех посидеть в тюрьме :)

Но растрогали меня больше эти строки:

CHS - это типа Дима Смилянец и Петр Левашев. Почему "растрогали", потому что чувствуется и грезится под этой буржуйское аббревиатурой уже некое родное русское имя. Эмигранты, нах.

А имя машины в стрингах ? )))
 

Вложения

  • FS6Eyj6VIAADjeL.png
    FS6Eyj6VIAADjeL.png
    57.5 КБ · Просмотры: 87
Как утверждается, врач лечил пациентов, а также создал и назвал свой киберинструмент After Death
Креативный доктор, видел картину этого ремесла своми глазами.
 
Он разработал и сдавал в аренду киберпреступникам программы-вымогатели Jigsaw и Thanos.
image


Министерство юстиции США заявило, что Мойзес Луис Загала Гонсалес (Zagala), 55-летний кардиолог с французским и венесуэльским гражданством, проживающий в Сьюдад-Боливаре, Венесуэла, разработал и сдал в аренду киберпреступникам программы-вымогатели Jigsaw и Thanos.

Злоумышленник покупал вредоносное ПО и делился прибылью с Zagala после выкупа жертв по всему миру. Zagala (Nosophoros, Aesculapius, Nebuchadnezzar) также предлагал свою поддержку киберпреступнику.

«Как утверждается, врач лечил пациентов, а также создал и назвал свой киберинструмент After Death, извлек выгоду из глобальной экосистемы вредоносных программ, в которой он продавал инструменты для проведения атак с использованием программ-вымогателей, обучал злоумышленников вымогать деньги у жертвы, а затем хвастался успешными атаками, в том числе злоумышленниками, связанными с правительство Ирана», - заявил прокурор США Бреон Пис.

«Zagala не только создавал и продавал хакерам программы-вымогатели, но и обучал их использованию», - добавил помощник главного директора Дрисколл .

Программа-вымогатель Jigsaw включает в себя счетчик Судного дня (Doomsday), удаляющий определенное количество файлов с дисков жертв каждый час до оплаты выкупа. После каждого сброса количество удаляемых файлов увеличивается. С осени 2021 года активность Jigsaw была низкой, и вскоре Emsisoft выпустили дешифратор Jigsaw .

Thanos является RaaS программой, которая рекламируется на русскоязычных хакерских форумах. Вредоносное ПО позволяет аффилированным лицам настраивать свои собственные программы-вымогатели с помощью конструктора от разработчика. Параллельно с управлением партнёрской программой для сбора прибыли с киберпреступников, хакер также регистрировал вредоносное ПО Thanos с помощью сервера лицензирования, расположенного в Шарлотте, Северная Каролина. Thanos перестал появляться в сообщениях о взломе ID-Ransomware c февраля 2022 года, а в июне 2021 года на VirusTotal произошла утечка конструктора вредоносных программ Ransomware Builder.

content-img(14).png


Некоторые образцы вредоносного ПО Thanos ранее были помечены как Prometheus, Haron или Hakbit из-за различных форматов шифрования, используемых аффилированными лицами. Однако, группа Insikt из Recorded Future обнаружила, что это одна и та же программа.

«Основываясь на сходстве кода, повторном использовании строк и базовой функциональности, Insikt Group с высокой степенью уверенности оценивает, что образцы программы Hakbit созданы с использованием конструктора Thanos Ransomware Builder, разработанного Nosophoros», - говорится в сообщении Insikt Group.

content-img(15).png


По словам Министерства юстиции США, Zagala публично обсуждал использование его инструментов «клиентами», «в том числе путем ссылки на новостную статью об использовании хакерской группой, спонсируемой иранским государством, программы Thanos для атак на израильские компании»,
согласно отчету ClearSky об операции Operation Quicksand .

В мае 2022 года сотрудники правоохранительных органов указали на причастность Zagala к программе Thanos после допроса одного из его родственников, собравшего часть доходов киберпреступника через PayPal аккаунт. Родственник также показал контактную информацию со своего телефона, которую обвиняемый использовал для регистрации некоторых программ Thanos. Хакеру грозит до 5 лет тюремного заключения за попытку компьютерного вторжения и 5 лет тюрьмы за сговор с целью совершения кибервзломов.


source:
justice[.]gov/usao-edny/pr/hacker-and-ransomware-designer-charged-use-and-sale-ransomware-and-profit-sharing
emsisoft.com/ransomware-decryption-tools/jigsaw
id-ransomware.malwarehunterteam.com
clearskysec.com/wp-content/uploads/2020/10/Operation-Quicksand.pdf
Хорошо, что не проктолог.
 
Он разработал и сдавал в аренду киберпреступникам программы-вымогатели Jigsaw и Thanos.
image


Министерство юстиции США заявило, что Мойзес Луис Загала Гонсалес (Zagala), 55-летний кардиолог с французским и венесуэльским гражданством, проживающий в Сьюдад-Боливаре, Венесуэла, разработал и сдал в аренду киберпреступникам программы-вымогатели Jigsaw и Thanos.

Злоумышленник покупал вредоносное ПО и делился прибылью с Zagala после выкупа жертв по всему миру. Zagala (Nosophoros, Aesculapius, Nebuchadnezzar) также предлагал свою поддержку киберпреступнику.

«Как утверждается, врач лечил пациентов, а также создал и назвал свой киберинструмент After Death, извлек выгоду из глобальной экосистемы вредоносных программ, в которой он продавал инструменты для проведения атак с использованием программ-вымогателей, обучал злоумышленников вымогать деньги у жертвы, а затем хвастался успешными атаками, в том числе злоумышленниками, связанными с правительство Ирана», - заявил прокурор США Бреон Пис.

«Zagala не только создавал и продавал хакерам программы-вымогатели, но и обучал их использованию», - добавил помощник главного директора Дрисколл .

Программа-вымогатель Jigsaw включает в себя счетчик Судного дня (Doomsday), удаляющий определенное количество файлов с дисков жертв каждый час до оплаты выкупа. После каждого сброса количество удаляемых файлов увеличивается. С осени 2021 года активность Jigsaw была низкой, и вскоре Emsisoft выпустили дешифратор Jigsaw .

Thanos является RaaS программой, которая рекламируется на русскоязычных хакерских форумах. Вредоносное ПО позволяет аффилированным лицам настраивать свои собственные программы-вымогатели с помощью конструктора от разработчика. Параллельно с управлением партнёрской программой для сбора прибыли с киберпреступников, хакер также регистрировал вредоносное ПО Thanos с помощью сервера лицензирования, расположенного в Шарлотте, Северная Каролина. Thanos перестал появляться в сообщениях о взломе ID-Ransomware c февраля 2022 года, а в июне 2021 года на VirusTotal произошла утечка конструктора вредоносных программ Ransomware Builder.

content-img(14).png


Некоторые образцы вредоносного ПО Thanos ранее были помечены как Prometheus, Haron или Hakbit из-за различных форматов шифрования, используемых аффилированными лицами. Однако, группа Insikt из Recorded Future обнаружила, что это одна и та же программа.

«Основываясь на сходстве кода, повторном использовании строк и базовой функциональности, Insikt Group с высокой степенью уверенности оценивает, что образцы программы Hakbit созданы с использованием конструктора Thanos Ransomware Builder, разработанного Nosophoros», - говорится в сообщении Insikt Group.

content-img(15).png


По словам Министерства юстиции США, Zagala публично обсуждал использование его инструментов «клиентами», «в том числе путем ссылки на новостную статью об использовании хакерской группой, спонсируемой иранским государством, программы Thanos для атак на израильские компании»,
согласно отчету ClearSky об операции Operation Quicksand .

В мае 2022 года сотрудники правоохранительных органов указали на причастность Zagala к программе Thanos после допроса одного из его родственников, собравшего часть доходов киберпреступника через PayPal аккаунт. Родственник также показал контактную информацию со своего телефона, которую обвиняемый использовал для регистрации некоторых программ Thanos. Хакеру грозит до 5 лет тюремного заключения за попытку компьютерного вторжения и 5 лет тюрьмы за сговор с целью совершения кибервзломов.


source:
justice[.]gov/usao-edny/pr/hacker-and-ransomware-designer-charged-use-and-sale-ransomware-and-profit-sharing
emsisoft.com/ransomware-decryption-tools/jigsaw
id-ransomware.malwarehunterteam.com
clearskysec.com/wp-content/uploads/2020/10/Operation-Quicksand.pdf
Интерфейс красивый. Интересно что это ? КуТэ?
 
Так это он автор "Вскрытие покажет" ???
В свое время прочитал. Очень крутая книга. Ссылку оставляю здесь
Фото на сайте издательства
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх