10211 посетитель онлайн

Разоблачена хакерская группировка, распространявшая вирус-шифровальщик и нанесшая в США и Южной Корее полмиллиарда долларов убытков, - киберполиция. ВИДЕО

В рамках международной операции разоблачена группа хакеров, участники которой с помощью вредоносной программы-вымогателя "Clop" шифровали данные, находившейся на информационных носителях компаний в Южной Корее и США. За восстановление доступа требовали деньги.

Об этом информирует Цензор.НЕТ со ссылкой на пресс-службу киберполиции Украины.

Установлено, что шестеро фигурантов совершали атаки вредоносного программного обеспечения типа "Ransomware" на серверы американских и корейских компаний. За дешифрования данных требовали "выкуп", а в случае неуплаты - угрожали обнародовать конфиденциальные данные потерпевших.

Так, в 2019 году вирусом-шифровальщиком "Clop" атаковали четыре корейские компании, в результате - были заблокированы 810 внутренних серверов и персональных компьютеров работников. Хакеры рассылали электронные письма с вредоносным файлом на ящики работников компаний. После открытия зараженного файла программа последовательно загружала дополнительные программы с сервера распределения и осуществляла полное заражения компьютеров жертв отдаленной управляемой программой "Flawed Ammyy RAT".

Используя удаленный доступ, фигуранты активировали вредоносное программное обеспечение "Сobalt Strike", которое предоставляло информацию о уязвимостей зараженных серверов для дальнейшего их захвата. За дешифрование информации злоумышленники получили "выкуп" в криптовалюте.

В 2021 году фигуранты осуществили атаку и зашифровали персональные данные сотрудников и финансовые отчеты Медицинской школы университета Стэнфорда, Университета Мэриленда и Университета Калифорнии.

В отличие от общих атак-вымогателей, которые шифруют большое количество неустановленных персональных компьютеров и серверов - это атака APT (Advanced Persistent Threat), она нацелена на компьютерную сеть конкретной жертвы и заражает всю систему с помощью программы-вымогателя.

Общая сумма убытков составляет 500 млн долларов.

Совместными усилиями правоохранителей удалось прекратить работу инфраструктуры, с которой осуществляется распространение вируса, и заблокировать каналы легализации криптовалюты, полученной преступным путем.

Разоблачена хакерская группировка, распространявшая вирус-шифровальщик и нанесшая в США и Южной Корее полмиллиарда долларов убытков, - киберполиция 01

Правоохранители провели 21 обыск в столице и Киевской области, в домах фигурантов и в их автомобилях. Изъята компьютерная техника, машины и около 5 млн гривен наличными. На имущество злоумышленников наложен арест.

Открыто уголовное производство по ч. 2 ст. 361 (Несанкционированное вмешательство в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи) и ч. 2 ст. 209 (Легализация (отмывание) имущества, полученного преступным путем) Уголовного кодекса Украины. Фигурантам грозит до восьми лет заключения. Следственные действия продолжаются.

Комментировать
Сортировать:
Сжечь мозги СВЧ.
показать весь комментарий
16.06.2021 16:41 Ответить
Тю,а писали ж ,що то росіяни влазили в США,а це наші герої,ще щось можемо
показать весь комментарий
16.06.2021 16:58 Ответить
лол. а вони не можуть на кцпів працювати)
показать весь комментарий
16.06.2021 17:21 Ответить
показать весь комментарий
16.06.2021 17:51 Ответить
ну бомбили буржуев , бабло тащили в страну….не вижу проблемы
показать весь комментарий
16.06.2021 20:34 Ответить
Явно запоребриковский филиал ФСБ в Украине, мотайте клубок, ибо вижу куда нить тянется.
показать весь комментарий
16.06.2021 22:15 Ответить