Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 02-14-2025, 01:18 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Требование выкупа часто превышает $1,5 млн, но группировка готова вести переговоры с жертвами.

Операторы вымогательского ПО Mespinoza (также известного как PYSA) атакуют организации по всему миру и ищут на компьютерных системах конфиденциальную информацию и файлы, связанные с незаконными действиями жертв. Данную информацию злоумышленники используют в качестве дополнительного рычага давления при вымогательстве выкупа.
Преступники требуют миллионы долларов в обмен на ключ дешифрования и угрожают опубликовать конфиденциальную информацию, украденную из скомпрометированной сети, если жертвы не заплатят. Жертвами атак Mespinoza стали компании по всему миру, но больше всего пострадавших находится в США, включая производственные предприятия, компании в сфере розничной торговли, машиностроения, образовательные учреждения и правительственные организации.
По словам специалистов из компании Palo Alto Networks, Mespinoza представляет собой «чрезвычайно дисциплинированную» группировку, которая активно ищет доказательства незаконной деятельности, а также другую конфиденциальную информацию для шантажа жертв. Mespinoza проникает в системы жертвы путем взлома RDP-соединений. Неизвестно, используют ли злоумышленники брутфорс-атаки или фишинговые атаки для кражи учетных данных, но с помощью легитимных учетных данных они могут дольше оставаться незамеченными.
Группировка также устанавливает на системе жертвы бэкдор под названием Gasket. Бэкдор, свою очередь, обладает функцией MagicSocks, использующей инструменты с открытым исходным кодом для обеспечения постоянного удаленного доступа к сети. Таким образом преступники обеспечивают себе персистентность на системе.
Требование выкупа часто превышает $1,5 млн, но группировка готова вести переговоры с жертвами и получила много выплат в размере почти $500 тыс. в обмен на ключ дешифрования, а также для предотвращения публикации украденной информации.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:45 PM.