Написать в блог
Блоги
RoadToKnowledge

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Всех участников вычислили и арестовали.
реклама

Во время пандемии зарабатывать деньги стало сложнее, поэтому увеличение количества хакеров совсем не удивительно. Молодые хакерские группировки ловят по всему. Одну из крупнейших обнаружили в Украине. Состав и имидж злоумышленников был настолько известен, что правоохранители подключили к своей работе департаменты киберполиции США и Южной Кореи. В этих странах чаще всего и действовали хакеры.

За более чем 3 года им удалось взломать четыре корейские компании, профильную медицинскую школу в Стэнфорде, университет Мэриленда, университет Калифорнии и ещё несколько менее крупных компаний. Способ взлома везде один и тот же: по электронной почте жертвам приходил специально созданный для таких дел вирус Clop. После открытия письма с клопом он блокировал все сервера и персональные компьютеры, которые были соединены по локальной сети.

реклама

Далее хакерская программа загружала на серверы необходимое ей ПО. В данном случае Сobalt Strike. С помощью него в короткие сроки осуществлялся поиск системных уязвимостей. После их нахождения компонент под названием Flawed Ammyy RAT давал его создателям удаленный доступ, а с зараженных вирусом компьютеров требовался огромный выкуп. Деньги хакеры принимали только в криптовалюте. За всё время они смогли нанести ущерба на 500 миллионов долларов.

Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости