• XSS.stack #1 – первый литературный журнал от юзеров форума

Российские компании атакуют рассылками с шифровальщиком PyCrypter

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
Центр кибербезопасности FACCT предупреждает о массовой рассылке вредоносных писем, нацеленной на российские промышленные, транспортные и IT-компании. В письмах, перехваченных 9 июля автоматизированной системой защиты электронной почты FACCT, получателям предложили использовать приложение CryptoBOSS для работы с криптовалютой и VPN.

В сообщении злоумышленники рекламируют «безопасный и полностью анонимный доступ ко всем валютам». Однако ссылка для скачивания бесплатной лицензии на самом деле ведет на загрузку шифровальщика PyCrypter.
mail.jpg


Отмечается, что домен, с которого загружается вредоносное ПО (crypto4boss[.]com) совсем свежий, зарегистрирован 6 июля, специально для этой атаки, на пользователя с почтой vladymir.stojanov@hotmail[.]com.

Исследователи говорят, что эта учетная запись с юзернеймом Vladimir Stoyanov уже использовалась осенью 2022 года и весной 2023 года в рассылках другого шифровальщика — Cryptonite. Тогда в письмах от имени председателя правительства Михаила Мишустина предупреждалось об атаке некой шпионской программы, подготовленной «американскими IT- специалистами».

mail2.jpg


Тогда от пользователей требовали скачать «программу от МВД», которая якобы удаляет малварь и защищает от повторного заражения. Но на самом деле по ссылке на Google Drive жертва загружала шифровальщик.

Теперь эта история повторяется, одно на этот раз злоумышленники используют в качестве приманки криптовлютный обменник.

Ниже приведены индикаторы компрометации рассылки от 9 июля 2023 года.
Код:
Domain:
crypto4boss[.]com
Relevant sample SHA-256: crypto4bossetup.exe — 2867f0ae09b771bcd9ad56b77eb5b9b2e6c4f4ce826a55a35d28dbbf88bd2392
 
Пожалуйста, обратите внимание, что пользователь заблокирован
шифровальщика PyCrypter
Я дико извиняюсь, но неужели то, о чем я в шутку ванговал пару лет назад таки случилось, и кто-то действительно написал шкафчик на Петухоне? Или откуда у шкафчика вдруг появилась приставка "Py" в названии?
 
Я дико извиняюсь, но неужели то, о чем я в шутку ванговал пару лет назад таки случилось, и кто-то действительно написал шкафчик на Петухоне? Или откуда у шкафчика вдруг появилась приставка "Py" в названии?
Может Cython был, но все равно медленно
Любой не нэйтив язык я считаю не подходит для шифровальщиков, какие-то поделки самоделки может быть да, но что-то серьезное - однозначно нет
 
Если это не целевая атака на недалёких терпил, то вероятней всего создатели этого ничего не понимают в государственном устройстве, управлении и принципах двух моделей федерализма. МВД подчиняется президенту, а не правительству и его голове - председателю/премьер-министру.
Дичь надо сказать. Но я не эксперт, возможно именно такой цыганский подход и срабатывает на масть. Но скорее всего, фишеры "институтов не кончали" и логика что МВД как министерство внутренних дел подчиняется премьер-министру как вышестоящему.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх