Хакеры продают услуги по взлому почтовых аккаунтов за 2 тысячи рублей

Хакеры продают услуги по взлому почтовых аккаунтов за 2 тысячи рублей

...

Российские киберпреступники на закрытых хакерских форумах продают услуги по взлому аккаунтов электронной почты на российских и зарубежных почтовых сервисах по цене в 2-3 тысячи рублей, рассказал во вторник Илья Сачков, генеральный директор компании Group-IB, занимающейся расследованием киберпреступлений.



В последнее время в России участились случаи взломов электронных почтовых ящиков и публикации их содержимого в сети. В частности, в феврале неизвестный, причисляющий себя к хакерской группировке Anonymous, опубликовал в сети электронные письма, которые якобы принадлежат главе Росмолодежи Василию Якеменко и участникам организации "Наши". По мнению Сачкова, во взломах почтовых аккаунтов нет ничего удивительного, сообщает РИА новости.

"На хакерских форумах нередки предложения о взломе конкретных аккаунтов электронной почты или социальных сетей. Цена варьируется в зависимости от сложности защиты, но не превышает двух-трех тысяч рублей", - сказал Сачков.

Срок исполнения таких заказов - от нескольких часов до нескольких дней. При этом эксперт добавил, что такая цена справедлива, если речь идет о заказах на конкретные адреса электронной почты. Хакеры также предлагают купить взломанные аккаунты "оптом". В этом случае цена существенно снижается - до 4-5 долларов за тысячу подобранных случайным образом аккаунтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru