Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Специалисты обнаружили три новых штамма вымогательского ПО в дикой природе

polkovnik bez konya

Опытный user
Регистрация
21 Мар 2020
Сообщения
224
Реакции
7
Эксперты из Cyble Research and Intelligence Labs (CRIL) обнаружили три новых штамма вымогательского ПО: AXLocker, Octocrypt и Alice.

AXLocker шифрует файлы жертв и крадет токены Discord с зараженного компьютера. Анализ кода показал, с помощью что функции startencryption() вредонос ищет нужные файлы, перебирая доступные каталоги на диске C:\. AXLocker нацелен только на файлы с определенным расширением и исключает некоторые каталоги из списка шифрования.

Вредонос использует алгоритм шифрования AES для шифрования файлов. В отличие от других программ-вымогателей, он не изменяет имя или расширение зашифрованного.

Зашифровав нужные файлы, AXLocker собирает и отправляет злоумышленникам следующий набор информации:

  • Имя компьютера;
  • Имя пользователя;
  • IP-адрес компьютера;
  • UUID системы;
  • Токены Discord.
Вредоносная программа использует регулярные выражения для поиска токенов Discord в файлах локального хранилища, а затем отправляет их на Discord-сервер злоумышленников вместе с другой информацией.
Закончив с шифровкой данных и сбором информации, AXLocker выводит на экран окно, содержащее записку с инструкциями и требование связаться с операторами. В записке не указана сумма, которую жертва должна заплатить за дешифровку своих данных.
Помимо AXLocker, исследователи Cyble также обнаружили два других шифровальщика:

  • Octocrypt. Этот вредонос написан на языке Golang и распространяется по схеме Ransomware-as-a-Service (RaaS). Злоумышленники предлагают купить его за $400:
  • Alice. Про этот вредонос известно немного. Исследователи выяснили только то, что он тоже распространяется по схеме RaaS.
И пускай все вышеперечисленные шифровальщики больше нацелены на обычных пользователей, эксперты считают, что они могут представлять угрозу и для крупных компаний.
 

Uchiha Obito

Опытный user
Регистрация
23 Ноя 2020
Сообщения
974
Реакции
0
пиздец скока заразы можна подцепить в нынешнее время
 
Сверху Снизу