MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,482 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Как защитить свой компьютер от хакеров и вирусов? Ответ здесь.
Первый пост Опции темы
Старый 29.06.2017, 10:17
#1
Интересующийся
 
Регистрация: 29.08.2012
Сообщений: 3,519
Благодарностей: 1,210
Вирус-шифровальщик едва окупается

Petya может оказаться убыточным


Как бизнес-проект вирус-шифровальщик пока что не сложился. С начала атаки вируса-вымогателя во вторник, 27 июня, к 19.30 среды он сумел заработать лишь около $10 100, следует из данных его биткоин-кошелька. Выкуп ему заплатили 45 раз, при этом на счете создателя скопилось 3,99 единицы криптовалюты биткоин (BTC), который, по данным Coinmarketcap, вчера вечером стоил $2533.

Стандартная цена готового шифровальщика в теневом интернете – $5000–10 000, рассказывает замруководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин. Но точная стоимость атаки известна лишь самим киберпреступникам, указывает он. По мнению руководителя российского исследовательского центра «Лаборатории Касперского» Юрия Наместникова, разработка вируса вряд ли обошлась дороже $10 000, а могла и вовсе ничего не стоить.

В атаке не использовались принципиально новые технологии – всё собрано из доступных модулей, уверен представитель Acronis (разработчик систем резервного копирования). У этой компании другая оценка: атака могла стоить около $80 000. Опытный руководитель сделал бы такой проект за квартал, считает представитель Acronis. Для сбора комплекта потребовались бы два старших системных разработчика под Windows: один – для реализации самого шифровальщика, другой – для реализации части, отвечающей за распространение. Не обошлось и без подкованного специалиста по информационной безопасности. Также были нужны специалист по разработке и поддержке серверной инфраструктуры, а также тестировщик для отладки решения и поиска ошибок, полагает представитель Acronis.

У киберпреступников могло быть две возможных мотивации, рассуждает Наместников. Первая – желание заработать, и все бы получилось, если бы заражение было меньших масштабов. Когда оно вышло из-под контроля, компании начали общаться между собой и предупреждать друг друга, подключились компании по защите информации, продолжает Наместников. А когда заражения проходят скрытно, клиенты начинают платить.

С такой же вероятностью киберпреступники хотели лишь навредить, а запрошенные ими деньги – всего лишь бонус, продолжает Наместников. Но он обращает внимание, что никто из хактивистов (так называется этот тип киберпреступников) не взял на себя ответственность за акцию, а это нетипично. Атака не похожа ни на один из известных Group-IB типов хактивизма, не согласен Никитин. Хактивисты не требуют денег, они хотят лишь привлечь внимание.

Но представитель Acronis не советует оценивать ущерб от атаки вымогателя такого уровня, как Petya или WannaCry, по результатам двух дней: преступники продолжают собирать деньги. Распространившийся по всему миру 12 мая WannaCry к утру 16 мая собрал $66 000, а к 25 мая – уже $126 742.

Источник
Анна Чернобай вне форума
Сказали спасибо 2 раз(а):
BiziAlen (29.06.2017), olkavac (29.06.2017)
Старый 29.06.2017, 19:52
#2
Форекс-блогер
 
Имя: Ольга
Пол: Женский
Инвестирую в: Форекс
Регистрация: 26.02.2017
Сообщений: 10,439
Благодарностей: 3,255
Re: Вирус-шифровальщик едва окупается

Цитата:
Сообщение от Анна Чернобай Посмотреть сообщение
У киберпреступников могло быть две возможных мотивации, рассуждает Наместников. Первая – желание заработать, и все бы получилось, если бы заражение было меньших масштабов. Когда оно вышло из-под контроля, компании начали общаться между собой и предупреждать друг друга, подключились компании по защите информации, продолжает Наместников. А когда заражения проходят скрытно, клиенты начинают платить.
Всегда нужно афишировать все. Я вот не знала о таких схемах, да еще и с биткоином связанные. Мне вот интересно, они рассылали тем, кто торгует биткоином? Вычисляли их как-то? Или просто всем подряд слали?
olkavac вне форума
Сказали спасибо 3 раз(а):
BiziAlen (29.06.2017), xag197911 (29.06.2017), Анна Чернобай (29.06.2017)
Старый 29.06.2017, 20:41
#3
kda
PROFIT-HUNTERS.BIZ MAKE$
 
Имя: Дмитрий
Пол: Мужской
Адрес: Тут на форуме
Инвестирую в: Ставки на спорт
Регистрация: 22.07.2010
Сообщений: 30,030
Благодарностей: 20,407

награды Волшебный горшочек 
Re: Вирус-шифровальщик едва окупается

Все это не так Шифровальщик, которому не нужны деньги
Цитата:
В качестве канала для коммуникации был предложен обыкновенный email-ящик, размещенный в Германии у местного провайдера Posteo. Как только атака набрала обороты, ящик закрыли. Таким образом, даже те, кто перевел денежные средства, не смогли получить «дешифратор».
На хабре уже за этот вирус все разжевали
kda вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход