Вирусописатели пострадали от кризиса

Вирусописатели пострадали от кризиса

...

Специалисты по кибербезопасности из компании G Data высказали гипотезу о том, что финансовый кризис, наконец, ударил и по врагам рода человеческого — вирусописателям. Гипотеза немецких экспертов основывается на анализе статистики новых вредоносов.

Так, если в мае количество новых сигнатур в базе данных G Data перевалило за 123 с половиной тысячи, то в июне их было всего 83 тысячи с маленьким хвостиком. Вообще говоря, подобное снижение числа вирусов, троянов, червей и прочего вредоносного ПО традиционно для начала лета, поры отпусков. Однако в данном случае это снижение составило более 30% и, как считает Ральф Бенцмюллер (Ralf Benzmüller) из G Data Security Labs, не может объясняться одним лишь сезонным фактором.

Скорее всего, вирусописатели начали страдать от всемирного экономического кризиса, полагает Бенцмюллер. Ведь "чёрный рынок" действует по тем же законам, и если вложить меньше денег в разработку зловредов, то и на выходе будет не так густо, как раньше.

Начиная с этого месяца в G Data ожидают стагнацию в индустрии вредоносного ПО. Радоваться, впрочем, пока не стоит: киберпреступники всё время выдумывают что-то новое, пускай это будет и в меньших количествах.

Между прочим, G Data приводит также аналогичную статистику за апрель, который ознаменовался появлением без малого 94 тысяч новых вирусов. И если в компании сумели объяснить падение количества вредоносов в июне, то довольно резкий рост в мае они даже не попытались прокомментировать. В сравнении же с апрелем июньское снижение числа вирусов выглядит далеко не таким значительным.

 

Источник 

У лидера GandCrab и REvil появилось имя и лицо

У хакера с псевдонимом UNKN или UNKNOWN, которого долго связывали с киберпреступными группировками GandCrab и REvil теперь есть лицо и имя. Власти Германии заявили, что установили его личность: речь идёт о 31-летнем россиянине Данииле Максимовиче Щукине.

По версии немецких правоохранителей, именно он стоял во главе двух одних из самых известных вымогательских группировок последних лет и участвовал как минимум в 130 эпизодах компьютерного саботажа и вымогательства против бизнеса в Германии в период с 2019 по 2021 год.

Имя Щукина появилось в сообщении Федерального управления уголовной полиции Германии — BKA. Вместе с ним в ориентировке назван ещё один россиянин — 43-летний Анатолий Сергеевич Кравчук. Следствие считает, что в рамках двух десятков атак они вымогали у жертв почти 2 млн евро, а общий экономический ущерб от этих инцидентов превысил 35 млн евро.

По данным BKA, Щукин был одним из руководителей группировок GandCrab и REvil, которые стали особенно известны благодаря схеме двойного вымогательства. Суть в том, что жертве сначала предлагают заплатить за ключ для расшифровки данных, а затем требуют ещё деньги — уже за обещание не публиковать украденную информацию.

 

История с именем Щукина всплывала и раньше. В феврале 2023 года оно фигурировало в материалах Минюста США, связанных с арестом криптовалютных активов, полученных, предположительно, от деятельности REvil. В одном из кошельков, который американские власти связали с Щукиным, находилось более 317 тысяч долларов в криптовалюте.

RSS: Новости на портале Anti-Malware.ru