Вымогатели взламывают серверы WS_FTP и требуют 0,018 BTC

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
WS_FTP-384x220.jpg
Исследователи предупреждают, что вымогатели начали атаковать

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в WS_FTP Server компании Progress Software. За взломами стоит неизвестная ранее группировка Reichsadler, которая требует у пострадавших выкуп в размере 0,018 биткоина (менее 500 долларов США по текущему курсу).


Аналитики Sophos

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что на прошлой неделе ее клиенты стали жертвами хакеров, которые позаимствовали исходники вымогателя LockBit,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

которых произошла в прошлом году.



По словам исследователей, преступники, стоящие за этой кампанией, скорее всего, неопытны и в конечном итоге их атаки не увенчались успехом. Дело в том, что вымогатель не сработал должным образом и не зашифровал файлы.


Sophos пишет, что ее антивирус смог заблокировать атаку, что и позволило исследователям изучить полезную нагрузку. Компания сообщает, что смогла остановить загрузку пейлоада после срабатывания правила, предназначенного для предотвращения известной тактики атак (MITRE ATT&CK T1071.001).


Тем не менее, подчеркивается, что сервер WS_FTP жертвы был успешно взломан, после чего хакеры запустили вредоносный код. Этот код попытался загрузить и развернуть в системе программу-вымогатель, однако эту активность блокировала Sophos.


Записку с требованием выкупа, которая используется в ходе успешных атак, удалось извлечь из пейлоада вымогателя. В этой записке говорится, что ответственность за атаку лежит на некой группировке Reichsadler, и хакеры требуют всего 0,018 BTC за восстановление зашифрованных файлов (около 500 долларов США по текущему курсу).


Размер выкупа удивил специалистов, так как обычно вымогательские группы требуют у компаний-жертв примерно 3% годового дохода (хотя расчеты хакеров часто оказываются неверны и могут быть заметно завышены).


О группировке Reichsadler специалистам неизвестно практически ничего, хотя в записке с требованием выкупа используется московское время. Это может свидетельствовать как о том, что хакеры находятся в России, так и о том, что они пытаются скрыть свое истинное местонахождение.
 
Название темы
Автор Заголовок Раздел Ответы Дата
L Интересно Вымогатели грозятся выложить «грязное бельё» Дональда Трампа, если не получат $42 млн Новости в сети 0
H Как взламывают IP- и веб-камеры и как от этого защититься Уязвимости и взлом 1
W Как взламывают IP- и веб-камеры и как от этого защититься Уязвимости и взлом 5
Admin Как взламывают Wi-Fi проффесионалы WiFi/Wardriving/Bluejacking 11
V Как взламывают хакеры Полезные статьи 1
AezaHost Продам Aéza — облачные серверы от 0.02€ с AntiDDoS защитой Сайты/Хостинг/Сервера 2
srv24 Продам SRV24 - выделенные серверы в 193 странах мира от 15$! Скидки при оплате на 1 год! Заходи! Сайты/Хостинг/Сервера 1
Support81 VPN в режиме стелс: замаскированные серверы как следующий уровень приватности Новости в сети 0
Denik Интересно Контроллеры AMI MegaRAC позволяют хакерам «окирпичить» уязвимые серверы Новости в сети 0
S АдминВПС. Промокод на скидку 60% - хостинг,VPS, серверы, домены Сайты/Хостинг/Сервера 0
adflak Продам Aéza — облачные серверы от 0.82р/час с AntiDDoS. Попробуйте бесплатно! Дедики/VPN/соксы/ssh 0
A Alotofservers - выделенные серверы от 720 рублей Сайты/Хостинг/Сервера 0
P UNDERGROUND - Абузоустойчивые серверы на мощном железе с широкими каналами. Дедики/VPN/соксы/ssh 0
adflak Быстрые VPS серверы c премиум администрированием! Ищу работу. Предлагаю свои услуги. 0
DOMINUS Хакеры атакуют пользователей криптовалют через серверы в сети Tor Новости в сети 0
T Продам Triangle.is — Виртуальные серверы от 49 рублей в месяц Сайты/Хостинг/Сервера 0
S Продам Выделенные серверы и VPS под брут/скан (1-10Gbps) Сайты/Хостинг/Сервера 0
S Выделенные серверы и VPS под брут/скан (1-10Gbps) Продажа софта 0
S Выделенные серверы и VPS под брут/скан (1-10Gbps) | Brute/PortScan friendly servers with 1-10Gbps(unlimited unshared) Сайты/Хостинг/Сервера 0
S GOHS - Высокопроизводительные Анонимные серверы для вашего бизнеса. Корзина 0
Denik Интересно Основы Nginx: высокопроизводительные серверы с нуля [2части] Полезные статьи 0
E Выделенные серверы и vps под ваши проекты. Сайты/Хостинг/Сервера 0
A Интересно Хакеры взломали серверы LineageOS Новости в сети 0
I Intersect.host - мощные и надежные серверы в разных странах на ваш выбор Сайты/Хостинг/Сервера 14

Название темы