Хакеры изобрели партнёрскую схему для распространения криптовалютного вымогателя
-
Исследователями была выявлена новая схема вымогательства криптовалют, организованная группой русскоговорящих хакеров, отмывающих доходы от своей деятельности через сомнительный гемблинговый веб-сайт. Об этом пишет TheNextWeb.
Зловред под названием Kraken Cryptor был обнаружен сотрудниками Inskit Group и McAfee впервые в августе этого года, однако заинтересовал их только после того, как начал распространяться под видом полноценного антивирусного ПО через взломанный сайт SuperAntiSpyware.
Исследователи отмечают, что Kraken Cryptor, в отличие от других аналогичных программ, предоставляемых в распоряжение конечного пользователя после единовременного платежа, работает по партнёрской программе, участники которой мотивируются к распространению вируса за часть выкупа, собираемого с жертв в биткоинах.
Метод носит название «программа-вымогатель как услуга» (RaaS) и особенно распространён в дарк-вебе. Аналитики утверждают, что суммы, собираемые Kraken Cryptor, варьируются от $500 (0,075 BTC) до $8 000 (1,25 BTC).
Они также установили, что свою добычу злоумышленники отмывают через малоизвестное биткоин-казино BitcoinPenguin, которое, вероятно, привлекло их отсутствием обязательной верификации.
Разработчики Kraken Cryptor весьма серьёзны: они собирают с потенциальных партнёров по $50 за загрузку и не предоставляют возврат средств, а также оставляют за собой право отказывать участникам программы в сотрудничестве без объяснения причин в любое время. Распространителям зловреда обещают выплаты в размере 80% от собираемых с жертв сумм.
Хотя большая часть активности хакеров приходится на русскоязычные форумы в дарк-вебе, исследователи не уверены в их национальности. Они отмечают, что злоумышленники пишут на русском и английском, но часто делают ошибки в обоих языках.
Любопытно, что участникам программы запрещено организовывать атаки на жителей следующих стран: Армении, Азербайджана, Беларуси, Эстонии, Грузии, Киргизии, Казахстана, Литвы, Латвии, Молдавии, России, Таджикистана, Туркменистана, Украины и Узбекистана.
-
Однозначно выходцы из СССР . Все 15 республик в списке неприкасаемых
-
Участник @garryncha написал в Хакеры изобрели партнёрскую схему для распространения криптовалютного вымогателя:
Однозначно выходцы из СССР . Все 15 республик в списке неприкасаемых
Ну это наверное так стрелки хотят перевести ...
-
@garryncha у них ностальгия по СССР, хотят обдирать только капиталистов )