С августа вирус-вымогатель Ryuk принёс своим создателям 4 млн $, атакуя только крупные компании
Шифровальщик, следуя заветам Робина Гуда, грабит только богатых.
Шифровальщик Ryuk принёс своим создателям почти 4 млн $ с середины августа 2018 года. Эксперты отмечают, что вирус-вымогатель отличает избирательная установка. Создателей Ryuk интересуют крупные компании и организации, которые могут предложить большой выкуп.
Некоторым компаниям для расшифровки файлов пришлось заплатить довольно большую сумму. Выкупы варьировались от 15 до 50 биткоинов. При этом суммы различались для каждой жертвы атаки — они определялись киберпреступниками индивидуально. С момента появления Ryuk его создатели получили более 700 биткоинов — порядка 3,7 млн $.
По мнению экспертов из CrowdStrike, вредоносное ПО создала киберпреступная группа Grim Spider, российская ячейка крупной организации Wizard Spider, стоящей за известным банковским трояном Trickbot. Для создания Ryuk злоумышленники приобрели на хакерском форуме вымогатель Hermes и изменили его под свои нужды.
Ранее эксперты предполагали, что за Ryuk стоят северокорейские спецслужбы, так как они использовали Hermes в октябре 2017 года для атаки на тайваньский банк Far Eastern International Bank (FEIB).
Выбор лишь крупных компаний для вымогательства денег — не новая тактика среди киберпреступников. Ранее по такому же сценарию действовали создатели вирусов SamSam и BitPaymer.
Ранее мы писали о вирусе, который вымогал пикантные фотографии вместо биткоинов.
Иллюстрация на тизере: Ouch!
Успейте купить корпоративный пакет COSSA-2025 со скидкой!
Cossa анонсирует главный рекламный формат на весь 2025 год: сразу 8 различных опций.
Пакет идеально подходит для онлайн-сервисов, стартапов, интернет-компаний и digital-агентств.
Успейте приобрести пакет до повышения цены!