С августа вирус-вымогатель Ryuk принёс своим создателям 4 млн $, атакуя только крупные компании. Читайте на Cossa.ru

14 января 2019, 12:50

С августа вирус-вымогатель Ryuk принёс своим создателям 4 млн $, атакуя только крупные компании

Шифровальщик, следуя заветам Робина Гуда, грабит только богатых.

Шифровальщик Ryuk принёс своим создателям почти 4 млн $ с середины августа 2018 года. Эксперты отмечают, что вирус-вымогатель отличает избирательная установка. Создателей Ryuk интересуют крупные компании и организации, которые могут предложить большой выкуп.

Некоторым компаниям для расшифровки файлов пришлось заплатить довольно большую сумму. Выкупы варьировались от 15 до 50 биткоинов. При этом суммы различались для каждой жертвы атаки — они определялись киберпреступниками индивидуально. С момента появления Ryuk его создатели получили более 700 биткоинов — порядка 3,7 млн $.

По мнению экспертов из CrowdStrike, вредоносное ПО создала киберпреступная группа Grim Spider, российская ячейка крупной организации Wizard Spider, стоящей за известным банковским трояном Trickbot. Для создания Ryuk злоумышленники приобрели на хакерском форуме вымогатель Hermes и изменили его под свои нужды.

Ранее эксперты предполагали, что за Ryuk стоят северокорейские спецслужбы, так как они использовали Hermes в октябре 2017 года для атаки на тайваньский банк Far Eastern International Bank (FEIB).

Выбор лишь крупных компаний для вымогательства денег — не новая тактика среди киберпреступников. Ранее по такому же сценарию действовали создатели вирусов SamSam и BitPaymer.

Ранее мы писали о вирусе, который вымогал пикантные фотографии вместо биткоинов.


Иллюстрация на тизере: Ouch!

IT-конференция МТС True Tech Day 17 мая

Что будет:

  • 5 тематических треков: Main, Development, AI/ML, Cloud, Science;
  • 50 спикеров с докладами про архитектуру, облачные платформы, NLP4Code, вероятностное программирование, безопасность контейнеров и другое;
  • 10 часов нетворкинга;
  • Цифровые зоны и digital-интеграции;
  • А ещё вечеринка со звездой.
Все спикеры и темы уже на сайте. Регистрируйся на True Tech Day. Участие бесплатное.


Реклама. ПАО «МТС». ИНН 7740000076. ОГРН 1027700149124

Телеграм Коссы — здесь самый быстрый диджитал и самые честные обсуждения: @cossaru

📬 Письма Коссы — рассылка о маркетинге и бизнесе в интернете. Раз в неделю, без инфошума: cossa.pulse.is

✉️✨
Письма Коссы — лаконичная рассылка для тех, кто ценит своё время: cossa.pulse.is

Вход на cossa.ru

Уже есть аккаунт?
Авторизуйся через VK:
Vkontakte
Не забудьте написать email на странице своего профиля для управления рассылкой