США предлагают $10 млн за информацию об операторах шифровальщика DarkSide

США предлагают $10 млн за информацию об операторах шифровальщика DarkSide

Власти США пытаются во что бы то ни стало добраться до операторов программы-вымогателя DarkSide и её преемников. За информацию, ведущую к идентификации и задержанию киберпреступников, Вашингтон предлагает вознаграждение в размере 10 миллионов долларов.

С соответствующим заявлением выступил Государственный департамент США. Также американские власти предлагают 5 миллионов долларов за сведения, которые приведут к аресту любого человека, принимавшего участие или пытавшегося участвовать в атаках DarkSide.

Любой гражданин, располагающий необходимой информацией, может отправить её представителям ФБР по ссылке https://tips.fbi.gov. Также предусмотрена передача сведений через мессенджеры WhatsApps, Telegram и Signal.

 

Программа вознаграждения распространяется и на одно из последних воплощений DarkSide — BlackMatter. Напомним, что киберпреступники переименовали свои операции после атаки на Colonial Pipeline. Недавно стало известно, что BlackMatter выходят из игры из-за давления со стороны правоохранителей.

Другой ребрендинг известных группировок, распространяющих шифровальщики, включает следующие имена:

  • GandCrab => REvil
  • Maze => Egregor
  • Bitpaymer => DoppelPaymer => Grief
  • Nemty => Nefilim => Karma
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google обвинила двух россиян в создании мощного ботнета Glupteba

Google обвиняет двух граждан России в организации сложной кибероперации и создании ботнета. По словам американского интернет-гиганта, обвиняемые заразили более миллиона Windows-устройств по всему миру.

Дмитрий Старовиков и Александр Филиппов — именно эти имена фигурируют в обращении Google. Корпорация утверждает, что граждане России стояли за атаками ботнета Glupteba. Также упоминается множество аккаунтов Gmail и Google Workspace, которые помогали Филиппову и Старовикову в проведении кибератак.

Сеть ботов, согласно заявлению Google, использовалась в криминальных целях: для кражи и несанкционированного доступа к учётным данным пользователей Google-аккаунтов. С 2020 года злоумышленникам удалось заразить более миллиона компьютеров, работающих на Windows.

Киберкампания Glupteba набрала обороты до такого масштаба, что каждый день атакующим удавалось пополнить ряды ботов тысячами новых устройств. Как правило, заражать устройства преступникам удавалось с помощью вредоносных сайтов, заманивая на них жертв. Обычно такие ресурсы предлагали бесплатно скачать какой-либо софт.

«В любой момент вся мощь ботнета Glupteba могла быть направлена на организацию мощной DDoS-атаки. Стоит также отметить, что Glupteba отличается от других ботнетов сложной технической реализацией — например, использованием блокчейн-технологии», — пишет (PDF) Google в своём обращении в Федеральный окружной суд Южного округа Нью-Йорка.

По данным американской корпорации, операторы Glupteba атаковали цели в США, Индии, Бразилии, Вьетнаме и Юго-Восточной Азии.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru