Hakerzy oferują milion dolarów w bitcoinach. To cena za instalację złośliwego oprogramowania
Hakerzy sięgają po coraz to nowsze metody działania. Tym razem postanowili zachęcić potencjalnych "współpracowników" niezwykle intratną ofertą. Badacze z Abnormal Security zauważyli i udaremnili szereg prób nakłonienia pracowników niektórych firm do zainstalowania oprogramowania ransomware DemonWare za milion dolarów w bitcoinach.
23.08.2021 11:07
Jak informuje Abnormal Security, hakerzy oferujący pieniądze za instalowanie szkodliwego oprogramowania przekazali, że są powiązani z grupą ransomware DemonWare, znaną również jako Black Kingdom lub DEMON. Cyberprzestępcy rozsyłali wiadomości e-mail, w których przekonywali, że ich "współpracownicy" otrzymają milion dolarów w bitcoinach za zainfekowanie firmowych komputerów lub serwerów Windowns.
W wiadomości e-mail hakerzy zaznaczyli, że oprogramowanie ransomware może zostać uruchomione fizycznie lub zdalnie. Zaproponowali też dwie metody kontaktu z nimi – za pośrednictwem adresu e-mail lub Telegrama.
Eksperci z firmy Abnormal Security skontaktowali się z cyberprzestępcami, podszywając się pod pracownika jednej z obsługiwanych przez nich firm. W ten sposób ustalili, że przestępcy faktycznie rozsyłają oprogramowanie ransomware za pośrednictwem stron umożliwiających transfer plików - WeTransfer lub Mega.nz, a sam plik nosi nazwę "Walletconnect (1).exe".
Interesting Engineering zaznacza, że DemonWare to działająca od kilku lat grupa ransomware z siedzibą w Nigerii. Ostatnio powiązani z nią hakerzy przeprowadzili serię ataków, których celem była luki w zabezpieczeniach serwera Microsoft Exchange ProxyLogon.