Бесплатно Экспресс-аудит сайта:

21.08.2021

Гендиректор стартапа предлагал $1 млн за установку вымогателя в сетях компаний

Нигерийский злоумышленник рассылал электронные письма различным пользователям, предлагая получателям $1 млн за установку вымогательского ПО Demonware на серверах компаний.

Demonware (также известное как Black Kingdom) — вымогательское ПО с открытым исходным кодом, доступное на GitHub. По словам экспертов, данный вымогатель обычно распространяется злоумышленниками, не обладающими особыми техническими навыками.

Большое количество сообщений было отправлено на адреса электронной почты, защищенные облачной платформой безопасности Abnormal Security, что привлекло внимание специалистов по безопасности компании.

Исследователи ответили на приглашение злоумышленника пообщаться в чате, представившись сотрудником, который хочет немного заработать. Мошенник отправил две ссылки для загрузки исполняемого файла вымогателя и предложил продолжить разговор в мессенджере Telegram, давая представление о своей мотивации и технических способностях. По мере продолжения беседы преступник продолжал снижать сумму требуемого выкупа до $250 тыс., а затем до $120 тыс. Это было явным признаком того, что преступник не знаком с тактиками вымогательских группировок.

По словам мошенника, с помощью вымогательского ПО он решил профинансировать свой стартап социальной сети под названием Sociogram, где он выступал в качестве генерального директора. Как утверждал злоумышленник, он владел стартапом и находился в Нигерии, и даже поделился своим профилем в LinkedIn. Киберпреступник прибег к использованию программы-вымогателя после безуспешной попытки взломать учетные записи электронной почты с помощью фишинга.