Создатели вируса WannaCry получили от своих жертв $42 тысячи

Создатели вируса WannaCry получили от своих жертв $42 тысячи

Создатели вируса WannaCry получили от своих жертв $42 тысячи

В результате глобальной кибератаки создатели вируса WannaCry получили $42 тыс. от своих жертв. Об этом сообщает The Times со ссылкой на данные платежей. Создатели вируса, заразившего компьютеры в более чем ста странах мира, требовали от своих жертв выкупа в $300 в биткоинах для разблокировки системы.

Несмотря на то, что система переводов биткоинов не позволяет отследить данные плательщика, оценить сумму, находящуюся на счете злоумышленников, оказалось возможным. По данным организации Elliptic, отслеживающей биткоин-платежи, злоумышленникам пока что было сделано лишь 110 переводов, в результате чего они получили около $42 тыс. или 23,5 биткоина. При этом пока что злоумышленники не пытаются снять деньги, оказавшиеся в их распоряжении.

Ранее глава Европейского полицейского агентства (Европол) Роб Уэйнрайт сообщил, что от действий создателя вируса пострадали порядка 200 тыс. человек в 150 странах мира. При этом Уэйнрайт отметил, что выкуп хакерам заплатили лишь немногие, пишет rbc.ru

В Национальном центре кибербезопасности (NCSC) Великобритании предупредили, что кибератаки с использованием вируса WannaCry могут продолжиться. По оценкам британской спецслужбы, для вируса по-прежнему остаются уязвимы около 1,3 млн компьютеров.

Вирус WannaCry заразил тысячи компьютеров по всему миру 12 марта. Кибератаке подверглись сервера ряда компаний и государственных учреждений. В России вирус угрожал электронным системам МВД, РЖД, Сбербанка и ряда телекоммуникационных компаний.

Комментарий Василия Дягилева, главы представительства компании Check Point Software Technologies в России и СНГ:

«Виновником атак, которые начались в конце прошлой недели по всему миру,  является версия 2.0 WCry ransomware, также известная как WannaCry или WanaCrypt0r ransomware. Версия 1.0 была обнаружена 10 февраля 2017 года и в ограниченных масштабах использовалась в марте. Версия 2.0 была впервые обнаружена 11 мая, атака возникла внезапно и быстро распространилась в Великобритании, Испании, Германии, Турции, России, Индонезии, Вьетнаме, Японии. Масштаб атаки подтверждает, насколько опасным может быть вымогательское ПО. Организации должны быть готовы к отражению атаки, иметь возможность сканировать, блокировать и отсеивать подозрительные файлы и контент до того, как он попадет в их сеть. Также очень важно проинструктировать персонал о возможной опасности писем от неизвестных источников».

Мошенники запустили «валентинку от Дурова» — фейковую акцию Telegram

Компания F6 зафиксировала новый сценарий мошенников, приуроченный ко Дню всех влюблённых. В соцсети TikTok распространяются видео о якобы «секретной валентинке от Павла Дурова», которая обещает пользователям премиум-подписку в Telegram или «звёзды» в подарок партнёру. На деле всё заканчивается попыткой кражи денег и данных банковских карт.

Сценарий обнаружили аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 в преддверии 14 февраля.

Мошенники публикуют в TikTok ролики, где рассказывают о «секретной акции Telegram» ко Дню святого Валентина. В видео утверждается, что специальная «валентинка от Дурова» позволяет получить Premium или передать «звёзды» другому пользователю.

Для получения «подарка» зрителям предлагают перейти по ссылке в профиле. Она ведёт в телеграм-канал, откуда пользователя перенаправляют в бот под названием «Секретная валентинка».

Дальше всё выглядит почти безобидно: бот просит пройти короткий опрос и выполнить несколько условий. Последнее из них — подписаться более чем на 30 телеграм-каналов, ботов и сайтов, якобы выступающих «спонсорами» акции.

Одна из ссылок ведёт на мошеннический сайт, замаскированный под розыгрыш призов известного маркетплейса. Пользователю предлагают «покрутить барабан», и уже через три попытки он «выигрывает» технику общей стоимостью около 200 тыс. рублей.

После выбора пункта выдачи сайт сообщает, что товаров в наличии нет, и предлагает обменять приз на деньги. Для этого пользователя просят ввести номер банковской карты, а затем — оплатить «пошлину» в размере 2030 рублей, переведя деньги по номеру телефона или QR-коду.

На момент обнаружения схемы ссылка на оплату ещё не работала, но, как отмечают специалисты, злоумышленники могут активировать её в любой момент.

Основные риски для жертв — списание средств с банковского счёта, компрометация данных банковской карты и захват телеграм-аккаунта. Кроме того, за счёт обязательных подписок мошенники искусственно наращивают аудиторию своих каналов и ботов, чтобы использовать её в следующих схемах.

По данным F6, только по схеме с фальшивыми свиданиями (Fake Date) мошенники в праздничные дни — 14 февраля, 23 февраля и 8 марта — похитили у россиян почти 10 млн рублей за прошлый год.

«Перед праздниками киберпреступники регулярно обновляют сценарии обмана. Всё чаще для этого используют TikTok, откуда пользователей уводят на другие платформы, где и происходит мошенничество», — отмечает Анастасия Князева, аналитик второй линии CERT департамента Digital Risk Protection компании F6.

Главная рекомендация специалистов проста: если в интернете вам обещают ценный подарок, премиум-доступ или деньги — почти наверняка это мошенничество. Особенно если для «получения подарка» нужно подписаться на десятки каналов, перейти по цепочке ссылок или ввести данные банковской карты.

RSS: Новости на портале Anti-Malware.ru