Анонимусы бросили вызов наркокартелю

Анонимусы бросили вызов наркокартелю

Онлайн-коллектив Анонимусов угрожает мексиканскому наркокартелю, подозреваемому в похищении одного из активистов коллектива в Веракрузе, такую сенсационную новость сообщил портал news.cnet.com. «Вы совершили огромную ошибку, когда похитили одного из нас. Освободите его. И если с ним что-нибудь случится, вы (censored) навсегда запомните предстоящее 5 ноября» – заявили представители группы активистов в испаноязычном видеоролике на YouTube, демонстрирующем здания, разрушаемые взрывами.

Дата 5 ноября именуется днем Гая Фокса, названного так в честь британца, который в 1604 году пытался взорвать здание парламента как участник Порохового заговора. Имя Фокса было увековечено в 2006 году, когда на экраны вышел фильм ««V» значит Вендетта», рассказывающий о борце за свободу, который применял террористические методы в борьбе с тоталитарным режимом.

«Мы требуем его освобождения» – сказал человек, одетый в костюм с галстуком и маску из фильма ««V» значит Вендетта», которая стала своеобразным символом Анонимусов. «Мы хотим, чтобы армия и ВМС знали, что мы сыты по горло деятельностью преступной группировки «Зета», специализирующейся на похищении людей, воровстве и вымогании денег различными способами». 

Видео, размещенное месяцем ранее, также грозит разоблачением журналистам, таксистам и сотрудникам полиции, которые, как утверждается, замечены в сотрудничестве с картелем. 
«Мы не можем защитить сами себя при помощи оружия, но если мы можем сделать это с помощью их автомобилей, домов, баров, борделей и чего-либо еще из их собственности, – говорится в этом видео – то это не будет сложно осуществить. Мы все знаем, кто они и где они.»

Мужчина на видео говорит с акцентом, используя испанский и мексиканский сленг, соответствующий Хроникам Хьюстона.

Данное видео прямо не идентифицирует пропавшего члена группы активистов, но говорит о том, что он был похищен, когда осуществлял операцию Paperstorm, которая связана с развешиванием листовок и других печатных сообщений в общественных местах.

Это дерзкое видео от Анонимусов, которые как правило выбирают своими целями корпорации, правительственные организации и правоохранительные органы, которых считают коррумпированными и морально деградировавшими. Министерство Юстиций США заявило, что преступная группировка «Зета» «может быть наиболее технологически оснащенной, изощренной  и жестокой» из незаконных вооруженных бандформирований в Мексике.

news.cnet.com. «Вы совершили огромную ошибку, когда похитили одного из нас. Освободите его. И если с ним что-нибудь случится, вы (censored) навсегда запомните предстоящее 5 ноября» – заявили представители группы активистов в испаноязычном видеоролике на YouTube, демонстрирующем здания, разрушаемые взрывами." />

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru