Болгарские власти изъяли у преступников $3,5 млрд в биткойнах

Болгарские власти изъяли у преступников $3,5 млрд в биткойнах

Болгарские власти изъяли у преступников $3,5 млрд в биткойнах

В мае 2017 года болгарские власти арестовали 23 человека, которые были связаны с преступной схемой, помогающей избежать взимания таможенных сборов за международные перевозки. Утверждается, что в ходе обысков болгарские власти наткнулись на 213 519 биткойнов, что по тем временам было эквивалентно сумме в 500 млн долларов США.

Европейское правоохранительное агентство (Southeast European Law Enforcement Center, SELEC) выказало обеспокоенность относительно такой находки, так как по нынешнему курсу болгарские власти имеют более 3 миллиардов долларов в криптовалюте.

На данный момент непонятно, что произойдет с этим огромным количеством виртуальной валюты.

Независимые болгарские журналисты на сайте bivol.bg обратились к МВД с просьбой опубликовать публичные ключи кошельков, содержащих криптовалюту, чтобы предотвратить злоупотребление таким количество средств. Однако единственным ответом местных властей было утверждение, что якобы еще ни один биткойн не был использован в нелегальных целях.

Есть предположение, что власти Болгарии наткнулись на 213 519 биткойнов, принадлежащих преступникам, однако у них нет закрытых ключей, необходимых для их разблокировки.

Эксперты утверждают, что использовать эти средства в сложившихся обстоятельствах будет очень проблематично, учитывая, что власти крепко держат руку на пульсе.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru