Вымогатели Darkside потратили часть выкупа на благотворительность

Вымогатели Darkside потратили часть выкупа на благотворительность

Вымогатели Darkside потратили часть выкупа на благотворительность

Группировка Darkside, занимающаяся вымогательством с помощью зловреда-шифровальщика, пожертвовала по 0,88 биткойна (чуть больше $10 000 по текущему курсу) в фонды некоммерческих организаций — Children International и The Water Project.

Первая НКО оказывает помощь живущим в нищете детям, вторая решает проблемы доступа к питьевой воде в странах Африки южнее Сахары.

Криминальная группа, именуемая Darkside, вышла на интернет-арену два месяца назад. Ее целью являются крупные бизнес-структуры, способные расстаться с миллионами ради возврата важных файлов. Злоумышленники внедряют свою программу в обширные корпоративные сети, та крадет и шифрует данные, а затем у компании требуют выкуп за их восстановление. Если жертва отказывается платить, авторы шифровальщика публикуют краденую информацию на своем портале в дарквебе.

«Как уже говорилось в первом пресс-релизе, мы атакуем только большие, рентабельные корпорации, — цитирует ZDNet новую запись Darkside. — Мы решили, что будет справедливым отдать часть уплаченных ими сумм на благие дела. Как бы нас ни порицали за избранное занятие, мы рады, что помогли кому-то изменить жизнь».

Операторы вымогательской программы также выложили в дарквебе документы, свидетельствующие о проведении благотворительных транзакций.

Первый «пресс-релиз», как называет Darkside свои записи, был опубликован в конце августа. В нем сообщники заявили, что не будут шифровать файлы в медучреждениях, учебных заведениях, НКО и госсекторе. Насколько они верны своему слову, определить пока трудно. Их коллеги по цеху, как отметил репортер, тоже обещали не трогать больницы и хосписы, когда появились тревожные данные о COVID-19, однако потом быстро забыли о своем зароке.

Мошенники запустили десятки фейковых сайтов Steam с раздачами

Целью новой фишинговой кампании, в рамках которой задействовано не менее 20 сайтов с поддельным дизайном Steam, является кража учётных записей пользователей игрового сервиса. Для приманки злоумышленники используют обещания подарочных карт и игровых скинов.

О кампании сообщили специалисты компании F6. Схема классическая: пользователей убеждают ввести логин и пароль от Steam на фишинговой копии оригинального сайта якобы для получения «приза».

Всего эксперты обнаружили около 20 подобных ресурсов. На шести из них предлагались подарочные карты номиналом до 50 долларов, на остальных — бесплатные скины для игр.

 

«В декабре 2025 года активно используются фейковые сайты Steam с новогодней тематикой, “зимними марафонами подарков” и акциями, приуроченными к годовщине платформы», — отметили в F6.

Ресурсы, размещённые в зоне .RU, уже заблокированы, однако кампания ориентирована не только на русскоязычную аудиторию — часть фишинговых сайтов работает на английском языке.

 

Фишинговые ссылки активно продвигаются на различных платформах, включая YouTube и TikTok, а также через мессенджеры. Широко применяется схема кросс-продвижения: например, ссылка с видеохостинга ведёт в телеграм-канал, где уже рекламируются мошеннические сайты.

 

Кроме того, специалисты выявили мошенническую копию платформы Twitch. Её используют для «раздачи» скинов с последующим перенаправлением пользователей на авторизацию через Steam. Чтобы избежать блокировок, злоумышленники применяют одноразовые ссылки.

Ранее Steam уже использовался для распространения вредоносных программ под видом игр. В феврале компания Valve удалила заражённую версию игры PirateFi. В июле аналогичный инцидент произошёл с игрой Chemia, а в октябре стало известно о массовом заражении пользователей через поддельную версию платформера BlockBasters, распространявшую криптодрейнер.

RSS: Новости на портале Anti-Malware.ru