Объявление

Свернуть
Пока нет объявлений.

В даркнете появилась еще одна возможность делать бизнес на программах-вымогателях

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • В даркнете появилась еще одна возможность делать бизнес на программах-вымогателях

    Вряд ли для кого-то будет секретом, что в последнее время программы-вымогатели (форма вредоносного ПО, которое зашифровывает файлы жертвы и требует выкуп за их восстановление)переживают бум. При этом киберпреступники становятся все более изощренными. Еще одним набирающим популярность видом такой деятельности становятся схемы партнерства «программы-вымогатели как сервис».

    Одной из последних в их ряду стала программа-вымогатель Dot, пишет PCWeek. Повышенная опасность состоит в том, что она позволяет заработать на киберпреступлениях даже наименее подкованным технически пользователям.

    «Упрощенный и понятный дизайн программы-вымогателя Dot позволяет практически любому человеку совершить киберпреступление, — предупреждают исследователи фирмы Fortinet, которые прогнозируют, что вскоре Dot станет большой угрозой для компаний. — Хотя мы не видели этой программы-вымогателя в реальном мире, после размещения рекламных объявлений на форумах хакеров это лишь вопрос времени, когда люди начнут заглатывать наживку».
    Данная схема появилась в середине февраля, и все, что необходимо пользователю, чтобы начать действовать, это получить доступ к загрузке с помощью браузера Tor и зарегистрировать биткоин-адрес для получения выкупа.

    Когда все это проделано, авторы Dot предоставляют руководство для начинающих, включая рекомендации, какие типы файлов использовать для распространения программы-вымогателя, а также рекомендации, в каких странах какой выкуп требовать для получения максимальной выгоды.


    Авторы заходят даже так далеко, что предоставляют пользователям приборную доску для отслеживания количества и статуса заражений. Ядро сервиса вредоносного ПО выглядит так же, как у любого легитимного набора программных инструментов.

    Предоставление Dot в виде свободного сервиса с оплатой в размере части дохода имеет свои преимущества как для авторов, так и для их партнеров. Создатели программы-вымогателя получают простой способ распространения своего вредоносного ПО (в сочетании с немалым постоянным доходом от успешных заражений), а потенциальные преступники бесплатно получают в свои руки программу-вымогателя.

    Жертвы заражаются Dot с помощью вредоносных прикрепленных файлов, которые после запуска шифруют их файлы и открывают html-файл под названием ReadMe, информирующий, что им необходимо внести выкуп в биткоинах, чтобы вновь получить доступ к своим данным.

    Хотя при продаже по подобным схемам с пользователей взимается плата, будь то единовременный платеж или одна из составляющих подписки на сервис, такая новая операция с программами-вымогателями свободно предоставляет партнерам вредоносное ПО в обмен на крупную часть добычи.

    Правда, автор написал Dot так, чтобы технически грамотный пользователь не смог переписать программу и присвоить себе весь доход.

    Ранее в сети был обнаружен схожий сервис под названием Satan, который точно таким же образом позволяет начинающим киберпреступникам заражать компьютеры жертв вирусами-вымогателями.
    Для безопасности подтверждайте реквизиты в л/с на форуме.

  • #2
    Только не один топовый локер не распространялся как партнёрка.Все крупные вымогатели работают исключительно своей бандой и с помощью своего самописного ПО.
    Telegram - @mr_sxema


    Другие контакты не актуальны!
    Все сделки подтверждать через ЛС форума.За сделки без подтверждения в ЛС ответственности не несу!

    Комментарий


    • #3
      Нормально, но в шаре лежат кучи криптобилдеров, которые можно так же, но бесплатно заюзать. Видимо на совсем скудоумных расчет.

      Комментарий


      • #4
        Сообщение от prad Посмотреть сообщение
        Нормально, но в шаре лежат кучи криптобилдеров, которые можно так же, но бесплатно заюзать. Видимо на совсем скудоумных расчет.
        так в паблике валяется софт подобный, но дешифровка есть к ним в основном что в паблике

        Комментарий


        • #5
          Сообщение от prad Посмотреть сообщение
          Нормально, но в шаре лежат кучи криптобилдеров, которые можно так же, но бесплатно заюзать. Видимо на совсем скудоумных расчет.
          На все что есть в паблике ведущие АВ-лабаратории выпустили дешифраторы.Достаточно вбить расширение зашифрованных файлов.
          Telegram - @mr_sxema


          Другие контакты не актуальны!
          Все сделки подтверждать через ЛС форума.За сделки без подтверждения в ЛС ответственности не несу!

          Комментарий


          • #6
            Сообщение от bulbazavr Посмотреть сообщение
            На все что есть в паблике ведущие АВ-лабаратории выпустили дешифраторы.Достаточно вбить расширение зашифрованных файлов.
            Видимо мы о разных пабликах говорим. На том же факав есть пара криптобилдеров, которые не дешифруются, причем я с них сам кидал файлы касперу и вебу.

            Комментарий


            • #7
              Сообщение от prad Посмотреть сообщение
              Нормально, но в шаре лежат кучи криптобилдеров, которые можно так же, но бесплатно заюзать. Видимо на совсем скудоумных расчет.
              Сколько тысяч искателей кнопок бабла тебе написало с просьбой поделиться ссылкой?

              причем я с них сам кидал файлы касперу и вебу.
              Скоро тебя забанят на факаве
              In god we trust
              ______________
              Контакты - только ЛС. jabber, telegram не использую

              Комментарий

              Обработка...
              X