С августа вирус-вымогатель Ryuk принёс своим создателям 4 млн $, атакуя только крупные компании. Читайте на Cossa.ru
14 января 2019, 12:50

С августа вирус-вымогатель Ryuk принёс своим создателям 4 млн $, атакуя только крупные компании

Шифровальщик, следуя заветам Робина Гуда, грабит только богатых.

Шифровальщик Ryuk принёс своим создателям почти 4 млн $ с середины августа 2018 года. Эксперты отмечают, что вирус-вымогатель отличает избирательная установка. Создателей Ryuk интересуют крупные компании и организации, которые могут предложить большой выкуп.

Некоторым компаниям для расшифровки файлов пришлось заплатить довольно большую сумму. Выкупы варьировались от 15 до 50 биткоинов. При этом суммы различались для каждой жертвы атаки — они определялись киберпреступниками индивидуально. С момента появления Ryuk его создатели получили более 700 биткоинов — порядка 3,7 млн $.

По мнению экспертов из CrowdStrike, вредоносное ПО создала киберпреступная группа Grim Spider, российская ячейка крупной организации Wizard Spider, стоящей за известным банковским трояном Trickbot. Для создания Ryuk злоумышленники приобрели на хакерском форуме вымогатель Hermes и изменили его под свои нужды.

Ранее эксперты предполагали, что за Ryuk стоят северокорейские спецслужбы, так как они использовали Hermes в октябре 2017 года для атаки на тайваньский банк Far Eastern International Bank (FEIB).

Выбор лишь крупных компаний для вымогательства денег — не новая тактика среди киберпреступников. Ранее по такому же сценарию действовали создатели вирусов SamSam и BitPaymer.

Ранее мы писали о вирусе, который вымогал пикантные фотографии вместо биткоинов.


Иллюстрация на тизере: Ouch!



Комментарии:

Введите капчу



Чем живёт диджитал?
Главное — в рассылке:



Вход на cossa.ru

Уже есть аккаунт?
Выбирай любой вариант входа:
Facebook Vkontakte

Используйте свой аккаунт в социальной сети Facebook или Вконтакте, чтобы пользоваться сайтом

Не забудьте написать email на странице своего профиля для управления рассылкой