Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-22-2025, 05:37 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Для шифрования Diavol использует асинхронный вызов процедур с ассиметричным алгоритмом шифрования.

ФБР официально связало вымогательское ПО Diavol с киберпреступной группировкой TrickBot (также известной как Wizard Spider). Для шифрования Diavol использует асинхронный вызов процедур с ассиметричным алгоритмом шифрования.
TrickBot является разработчиком вредоносных программ, которые годами разрушали корпоративные сети, обычно приводя к атакам программ-вымогателей Conti и Ryuk, проникновению в сеть, финансовому мошенничеству и корпоративному шпионажу. TrickBot наиболее известна своим одноименным банковским трояном TrickBot, но также стоит за разработкой бэкдоров BazarBackdoor и Anchor.
Специалисты ФБР связали операцию Diavol с группировкой TrickBot по индикаторам компрометации, замеченным в предыдущих атаках. Эксперты обнаружили программу-вымогатель Diavol в октябре 2021 года. Операторы вымогателя требовали выкупы в размере от $10 тыс. до $500 тыс., причем после переговоров о выкупе принимались более низкие платежи. Данные суммы резко контрастировали с более высокими выкупами, требуемыми операторами Conti и Ryuk.
Предположительно, ФБР смогло официально связать Diavol с TrickBot после ареста латвийки Аллы Витте (Alla Witte), участвовавшей в разработке программы-вымогателя для группировки. Алла Витте сыграла решающую роль в операциях TrickBot и отвечала за разработку программы-вымогателя Diavol и проекта, предназначенного для поддержки операций TrickBot. Другое название программы-вымогателя Diavol — Enigma, которую использовала команда TrickBot до ребрендинга Diavol.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:56 PM.