Избавиться от вируса... и от 20 миллионов долларов

Избавиться от вируса... и от 20 миллионов долларов

...

Музыкант из Нью-Йорка, обнаруживший, что его ноутбук заражен вредоносным программным обеспечением, отнес портативный компьютер в службу помощи. Таким было начало истории, в конце которой он лишился двадцати миллионов долларов.



Все началось в 2004 году, когда высокооплачиваемый пианист Роджер Дэвидсон обратился к владельцам компьютерного магазина с просьбой излечить его ноутбук от вредоносной программы. Владельцы, Викрем Беди и его подруга Хельга Инварсдоттир, работу приняли, но в процессе обнаружили, что их клиент чрезвычайно богат, и решили избавить его не только от вируса, но и от некоторого количества лишних денежных средств.


Для достижения этой цели они измыслили особую схему мошенничества с элементами социальной инженерии, которая более органично смотрелась бы, пожалуй, не в реальной жизни, а в сценарии приключенческого кинофильма. По данным полиции, они сумели убедить г-на Дэвидсона в том, что вредоносное программное обеспечение на его ноутбуке - это лишь один из элементов грандиозного заговора против него, и что его жизни угрожает множество разнообразных врагов - от ФБР до католической организации Opus Dei.


Мошенникам удалось до такой степени запугать музыканта, что он согласился платить им по 160 тыс. долларов в месяц за обеспечение его безопасности 24 часа в сутки, 7 дней в неделю. Все это время, начиная с 2004 года, г-н Дэвидсон исправно платил злоумышленникам за защиту от несуществующих угроз. Пока следователям удалось доказать неправомерное изъятие лишь 6 млн. долларов, однако сыщики убеждены, что в конечном итоге общая сумма противозаконных доходов предприимчивых специалистов может составить 20 миллионов.


Полиция сообщила журналистам, что обвиняемые стремились полностью контролировать свою жертву и, в сущности, использовали против г-на Дэвидсона методы и приемы психологического воздействия. Окружной прокурор Джанет Дифьор также особо отметила тот факт, что мошенники играли на страхах и опасениях музыканта на протяжении более чем шести лет и проявили тем самым редкую бессердечность и циничную расчетливость.


Согласно законодательству, обвиняемым грозит от 8 до 25 лет лишения свободы.


Techworld

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru