Перейти к содержанию

Российские киберворы платят $180 за заражение тысячи ПК


Рекомендуемые сообщения

Крупные компании, которые занимаются распространением вредоносного ПО по компьютерам пользователей с целью кражи их номеров кредитных карт, активно нанимают новых работников.

 

По словам Кевина Стивенса (Kevin Stevens), аналитика компании SecureWorks, две такие компании открыто рекламируют свои вакансии в Сети, сообщает Reuters.

 

Они нанимают людей, готовых брать вредоносный код и присоединять его к каком-либо контенту, по которому будут кликать пользователи – зачастую это фотографии знаменитостей или какое-либо скандальное видео. Таким людям платят за каждую тысячу закачек вредоносного ПО.

 

Как отметил Стивенс в своем отчете, он подозревает, что обнаруженные им две крупные компании расположены в России – они платят по $180 за каждую тысячу загрузок вирусов на американские компьютеры и меньше за системы в других странах, но отказываются оплачивать заражения российских ПК. ссылка

Ссылка на комментарий
Поделиться на другие сайты

он подозревает, что обнаруженные им две крупные компании расположены в России – они платят по $180 за каждую тысячу загрузок вирусов на американские компьютеры и меньше за системы в других странах, но отказываются оплачивать заражения российских ПК.

а вот и своего рода кибервойна ;)

Ссылка на комментарий
Поделиться на другие сайты

а вот и своего рода кибервойна ;)

Настоящая кибервойна должна быть не против пользователей, а выше. А тут скорее заработок денег.

Ссылка на комментарий
Поделиться на другие сайты

Настоящая кибервойна должна быть не против пользователей, а выше. А тут скорее заработок денег.

никто еще не знает какая должна быть кибервойна, а такие атаки на забугорных юзеров это полюбому подрыв экономики....

Ссылка на комментарий
Поделиться на другие сайты

но отказываются оплачивать заражения российских ПК.
Патриотично однако, только не очень красивый в этом случае патриотизм...
Ссылка на комментарий
Поделиться на другие сайты

Патриотично однако, только не очень красивый в этом случае патриотизм...

Это не патриотизм. Им нужны номера кредитных карт, а с этим пока в России туго. Не хотят платить за бессмысленное заражение.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
    • Galegan
      Автор Galegan
      Здравствуйте! Подскажите какие нужно обязательно ставить драйвера из списка чипсета на материнскую плату GIGABYTE B760M DS3H? В диспетчере устройств показывает вопросительными знаками на устройства PCI. Процессор i5 13400F, OS Windows 10.
       


    • Kedri
      Автор Kedri
      Добрый день.
       
      Kaspersky обнаружил HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen в ходе сканирования. При попытке излечить вылетает синий экран смерти, при попытке произвести полное или выборочное сканирование - резкое торможение, а затем почернение рабочего стола (пропадают панель управления, все значки и обои).
      CollectionLog-2025.01.21-12.48.zip
×
×
  • Создать...