Контракти.ua

1589  —  30.10.17
Следы вымогателей вируса-блокировщика ведут в Россию
Следы вымогателей вируса-блокировщика ведут в Россию

Журналисты шведской общественной телекомпании SVT вышли на след хакеров, с помощью вируса блокировали компьютеры пользователей в нескольких странах мира, а затем требовали выкуп за снятие блокировки.

Как пишет DW.com, анонимная группа хакеров, чья деятельность, предположительно, координируется из российского Санкт-Петербурга, разослала по электронной почте свыше 1,6 млн писем, оформленных в виде посланий от шведской телекоммуникационной компании Telia и почтового оператора PostNord.

Открытие подобного письма и переход по прилагающейся к нему ссылке ведет к блокировке компьютера пользователя, за снятие которой вымогатели требуют выкуп.

Журналисты SVT совместно с авторами расследовательской программы Uppdrag granskning в результате утечки получили доступ к базе данных киберпреступников и вышли на след интернет-вымогателей.

По данным репортеров, заражены оказались компьютеры в 31 стране, включая Швецию, Австралию, Польшу, Испанию, Италию, Турцию и Индию.

Размер выкупа в большинстве случаев колеблется от 4 до 6 тысяч шведских крон (около 410-620 евро), перечислить его предлагается в биткоинах.

Поскольку сумма относительно небольшая, "многие быстро ее выплачивают", пояснил один из опрошенных журналистами пострадавших, проживающий в Стокгольме.

К выводу о том, что за преступлениями стоят хакеры, связанные с Россией, авторы расследования пришли, анализируя полученную в результате утечки переписку вымогателей, которая "ведется по-русски".

Речь в ней идет о банковских счетах, зараженных компьютерах и объеме средств, которые удалось "заработать" в результате кибернападений.

Кроме того, SVT утверждает, что используемая преступниками "программа шифрования посылает специальный ключ на сервер в России". IP-адрес, с которого координируется деятельность хакеров, также "управляется с подключения в центре Санкт-Петербурга", поясняют журналисты.

Статьи по теме
Як розпізнати, що комп’ютер або смартфон зламали хакери
Як розпізнати, що комп’ютер або смартфон зламали хакери

Державна служба спеціального зв’язку та захисту інформації пояснила, як розпізнати, що комп’ютер або смартфон зламали хакери, та мінімізувати ризик зараження гаджета вірусами.
22.06.22 — 901

Американська компанія Cogent відключає російських операторів від своїх мереж
Американська компанія Cogent відключає російських операторів від своїх мереж

Один із найбільших магістральних провайдерів американської компанії Cogent відключає російських операторів від своїх мереж.
05.03.22 — 731

Україна піднялася на 15 позицій у світовому рейтингу швидкості інтернету
Україна піднялася на 15 позицій у світовому рейтингу швидкості інтернету

Україна за останній рік піднялася з 92-го на 77-е місце у світовому рейтингу швидкості інтернету.
04.12.21 — 653