![]() | ![]() |
|
Регистрация | Сообщения за день | Правила проекта | ГАРАНТ-сервис | ДЕПОЗИТ | Проверка продавцов | Реклама на форуме | Поиск |
Новости из СМИ
|
![]() |
| LinkBack | Опции темы | Опции просмотра |
![]() | #1 |
Сервис по Э.П.С. Регистрация: 20.12.2015 Адрес: [email protected]
Сообщений: 852
Депозит: 10000 RUR Сделок через ГАРАНТА: 6 | ![]() Киберпреступники приобрели на черном рынке вредоносное ПО Hermes, модифицировали его и получили Ryuk. Создателями вымогательского ПО Ryuk, вероятнее всего, являются русские киберпреступники, жаждущие финансовой выгоды, а не северокорейские спецслужбы, как считалось ранее. Об этом сообщили сразу четыре ИБ-компании – Crowdstrike , FireEye , Kryptos Logic и McAfee . В конце прошлого года из-за атак с использованием вымогательского ПО Ryuk возникли серьезные проблем с печатью и доставкой нескольких крупнейших газет США. В частности, инцидент затронул издательство Tribune Publishing и принадлежавшую ему ранее газету Los Angeles Times. В результате кибератаки выпуск ряда субботних газет был отложен на сутки. Несмотря на сообщения в СМИ о северокорейском следе, специалисты Crowdstrike, FireEye, Kryptos Logic и McAfee уверены, что авторами Ryuk являются русские киберпреступники. Похоже, Ryuk был создан группировкой Grim Spider (название по версии Crowdstrike), купившей на одном из хакерских форумов вредоносное ПО Hermes и модифицировавшей его в соответствии со своими нуждами. СМИ ошибочно приписали кибератаки на Tribune Publishing северокорейским государственным хакерам, поскольку в октябре 2017 года версия Hermes использовалась ими в атаке на тайваньский банк Far Eastern International Bank (FEIB). По мнению ИБ-экспертов, так же как и Grim Spider, северокорейские хакеры приобрели Hermes на хакерском форуме и использовали его в атаке на банк с целью скрыть хищение средств и замести следы. Никакой связи между финансируемыми государством северокорейскими хакерами и создателями Ryuk нет, уверены исследователи. Согласно отчету Crowdstrike , Grim Spider является подразделением более крупной киберпреступной организации Wizard Spider, создавшей известный банковский троян TrickBot. По данным Crowdstrike, Kryptos Logic и FireEye, до заражения Ryuk многие пострадавшие компьютеры сначала были инфицированы TrickBot. |
![]() | ![]() |
![]() | #2 |
Проверенный продавец ![]() Регистрация: 05.03.2013 Адрес: Галактика Млечный путь. Точнее в ЛС.
Сообщений: 5,518
Депозит: 0 RUR Сделок через ГАРАНТА: 7 | ![]() Блин, вот как определили что эти киберпреступники именно русские? Они в коде оставили свои фамилии и домашние адреса? Или производят вывод средств а русские банки? Это кстати совсем никак не характеризует что они русские. Как определилил этническую принадлежность? Мне просто интересно, хоть кто-то задумывается о таких простых вещах читая подобную желтуху? Современный серьезный киберпреступник глобален и практически не имеет этнической принадлежности. В многих группах одновременно работают люди из на столько разных этнических групп что говорить о принадлежности группы к русским, китайцам, канадцам, вьетнамцам или американцам просто невозможно.
|
![]() | ![]() |
![]() | #3 |
Авторитет Регистрация: 02.11.2016
Сообщений: 1,331
Депозит: 15000 RUR Сделок через ГАРАНТА: 0 | ![]()
Bes73 да такие формулировки радуют просто русские зло, и все без доказательств задолбали |
![]() | ![]() |
![]() | #4 |
Проверенный продавец ![]() Регистрация: 05.03.2013 Адрес: Галактика Млечный путь. Точнее в ЛС.
Сообщений: 5,518
Депозит: 0 RUR Сделок через ГАРАНТА: 7 | ![]() Не хочу переводить данный разговор в политическую плоскость. И не хочу чтобы это делали другие. ДМ не политический форум. Моё сообщение просто демонстрация абсурдности заявленного. Все разумные люди сделают свой вывод и если захотят, обсудят эту тему где-то в другом месте. В данном конкретном случае обсуждение политики нельзя оправдать вопросами обсуждения экономики.
|
![]() | ![]() |
![]() | #5 |
Авторитет Регистрация: 02.11.2016
Сообщений: 1,331
Депозит: 15000 RUR Сделок через ГАРАНТА: 0 | ![]() |
![]() | ![]() |
![]() | #6 | |
Ветеран Регистрация: 08.11.2013
Сообщений: 604
Депозит: 0 RUR Сделок через ГАРАНТА: 0 | ![]() Цитата:
| |
![]() | ![]() |
![]() | #7 |
Модератор ![]() Регистрация: 19.01.2013
Сообщений: 4,807
Депозит: 0 RUR Сделок через ГАРАНТА: 5 | ![]()
Crowdstrike, FireEye, Kryptos Logic и McAfee просто так писать ***ню не будут. Bes73, учись уважать мнение специалистов из компаний до которых тебе как до другой галактики ![]() |
![]() | ![]() |
![]() | #8 |
Обнал Юрлиц Регистрация: 24.04.2015
Сообщений: 1,754
Депозит: 0 RUR Сделок через ГАРАНТА: 0 | ![]() Цитата: Они сейчас определяют принадлежность по нескольким признакам. При чём не в совокупности, а при наличии хотя бы одного. 1. ip рф. Хоть где-нибудь в цепочке если встретится, то уже доказательство. 2. Хостинг и сервера в РФ. Это сразу верняк пруф участия не просто русских хакеров, а сразу работающих на правительство. 3. Комментарии к коду на русском. 4. Названия файлов на русском. Как легко оказывается любому забугорному хакеру перевести стрелки на рф. Просто вставь коммент «ya lublu vodka. La la la medved garmoshka» в код и пздц. Последний раз редактировалось Тренер; 15.01.2019 в 17:23. |
![]() | ![]() |
![]() | #9 | |
Забанен Регистрация: 30.08.2014
Сообщений: 305
Депозит: 0 RUR Сделок через ГАРАНТА: 0 | ![]() Цитата:
"Большинство доказательств подтверждают гипотезу о том, что киберпреступники - русскоговорящие" | |
![]() | ![]() |
![]() | #10 |
Обнал Юрлиц Регистрация: 24.04.2015
Сообщений: 1,754
Депозит: 0 RUR Сделок через ГАРАНТА: 0 | ![]() |
![]() | ![]() |
![]() |
| |