Операторы шифровальщика Clop призывают клиентов жертв требовать выкуп

Операторы шифровальщика Clop призывают клиентов жертв требовать выкуп

Операторы шифровальщика Clop призывают клиентов жертв требовать выкуп

Операторы программы-вымогателя Clop придумали интересный способ шантажа: клиентам атакованной компании отправляются электронные письма, в которых их призывают убедить организацию заплатить выкуп. В противном случае пострадают данные пользователей, предупреждают злоумышленники.

Уже никого не удивишь прогрессивной тактикой операторов программ-вымогателей (ransomware) — прежде чем зашифровать конфиденциальные файлы организации, они копируют и сохраняют их у себя.

Благодаря такому подходу у киберпреступников появляется дополнительный рычаг давления на жертву: мы не только зашифровали ваши файлы, но и можем опубликовать всю внутреннюю информацию на своём сайте.

Стоящие за шифровальщиком Clop злоумышленники любят, чтобы их деятельность освещали. Они лично оповещали журналистов о своих планах, грозясь выложить все имеющиеся в их распоряжении данные.

Однако коммуникабельность операторов Clop нашла себе новое применение. Электронные письма начали получать клиенты организаций, ставших жертвами программы-вымогателя. В этих письмах преступники призывали требовать у компании оплату выкупа.

Уведомления были озаглавлены следующим образом: «Ваши персональные данные были украдены и в скором времени будут опубликованы». Другими словами, атакующие параллельно шантажировали клиентов организации, чья сеть оказалась зашифрована.

 

Неизвестно, сработает ли эта тактика, однако стоит всё же отметить любопытный момент, который говорит о новых приёмах и подходах киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники запустили фейковую акцию с дивидендами ко Дню единства

Компания F6 зафиксировала крупную фишинговую кампанию, приуроченную ко Дню народного единства. Злоумышленники создали более 300 сайтов-приманок, где публиковали ложную новость о том, что всем гражданам России якобы положены выплаты по 75 тысяч рублей от продажи нефти и газа.

На этих сайтах пользователей убеждали, что деньги «начисляют до 4 ноября» — достаточно лишь выбрать возрастную категорию и указать свои ФИО и номер телефона.

После этого, как отмечают в F6, человеку звонит «персональный менеджер» и предлагает внести небольшой взнос, чтобы «увеличить капитал». Кончается всё предсказуемо — потерей всех средств.

Чтобы усилить доверие, мошенники разместили на страницах фейковые отзывы от имени «граждан», которые якобы уже получили выплаты.

Эксперты F6 направили данные более 300 мошеннических доменов на блокировку.

«Мы видим, как злоумышленники начали использовать не только традиционные праздники — вроде Нового года, 23 февраля или 8 марта, — но и другие даты, которые ассоциируются с государственными выплатами или подарками, — рассказывает Анастасия Мамынова, ведущий аналитик департамента Digital Risk Protection компании F6. — Ранее они запускали “акции” даже в честь Масленицы, а теперь добрались до Дня народного единства».

F6 напоминает: любые обещания лёгких денег — повод насторожиться. Государственные выплаты никогда не оформляются через сторонние сайты и тем более не требуют ввода личных данных или предварительных «взносов».

Главное правило — не переходить по подозрительным ссылкам и не верить в «дивиденды от нефти и газа». Это классическая схема инвестиционного мошенничества, цель которой — выманить ваши деньги под видом «выгодных вложений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru