Kaseya получила универсальный дешифратор для REvil, который стоил $70 млн

Kaseya получила универсальный дешифратор для REvil, который стоил $70 млн

Kaseya получила универсальный дешифратор для REvil, который стоил $70 млн

Американская компания Kaseya, недавно атакованная операторами программы-вымогателя REvil, получила универсальный дешифратор, позволяющий жертвам июльской атаки расшифровать пострадавшие файлы. Если Kaseya поделится приобретением, другие жертвы смогут бесплатно восстановить свои системы.

Напомним, что в начале июля киберпреступники, оперирующие шифровальщиком REvil, запустили крупную кампанию, в ходе которой эксплуатировали уязвимость нулевого дня (0-day) в приложении Kaseya VSA. В результате злоумышленникам удалось зашифровать в общей сложности шесть провайдеров и 1500 организаций.

После атаки преступники потребовали выплатить им 70 миллионов долларов за универсальный дешифратор. Второй вариант — жертвы могли заплатить по $40 тыс. за каждое зашифрованное расширение в их сетях.

Вскоре после этой масштабной кибероперации банда REvil ушла в офлайн: бэкенд-инфраструктура и все сайты группировки резко стали недоступны. А чуть раньше кто-то спиратил сам шифровальщик REvil, модифицировав файлы вредоноса.

Сейчас же Kaseya, ставшая одной из жертв, заявила, что ей удалось получить универсальный дешифратор от некоего «доверенного источника». Теперь разработчик софта для управления сетями, системами и ИТ-инфраструктурами рассылает этот дешифратор пострадавшим клиентам.

Само собой, Kaseya не называет третью сторону, предоставившую дешифратор, а когда издание BleepingComputer задало прямой вопрос — платили ли вы за дешифратор — представители Kaseya не смогли ни подтвердить, ни опровергнуть это.

Тем не менее Фабиан Уосар из Emsisoft заявил, что именно его компания предоставила американскому разработчику софта дешифратор.

Криптоинвестор потерял $2,1 млн после перехода по ссылке из ChatGPT

Пользователь из России лишился около 1,9 млн токенов FXRP стоимостью примерно $2,1 млн, перейдя на фишинговый сайт из ответа ChatGPT. Об инциденте сообщил блокчейн-исследователь под псевдонимом VAL.

По его версии, 12 июня инвестор Alex спросил у чат-бота, где обменять токены sFLR на WFLR в сети Flare. Среди предложенных вариантов оказалась ссылка на поддельную копию сервиса Sceptre.

Пользователь принял ресурс за настоящий, подключил криптокошелёк и подтвердил unlimited approve — неограниченное разрешение распоряжаться токенами.

Через несколько секунд злоумышленник вызвал функцию transferFrom и вывел около 1,9 млн FXRP. На момент кражи активы составляли примерно 1,3% общего выпуска токена и оценивались в 180 млн рублей.


По данным VAL, связанная мошенническая инфраструктура могла похитить более $2,2 млн. Часть добычи обменяли на DAI и Ethereum, после чего 50 ETH отправили в миксер Tornado Cash для запутывания следов.


Позже исследователь повторил похожие запросы к ChatGPT на разных языках, но получить ту же ссылку больше не смог. Независимого подтверждения того, почему фишинговый адрес оказался в ответе модели, в приведённых данных нет.

RSS: Новости на портале Anti-Malware.ru