Разное Июл 02, 2020

Group REvil грозит нанести новый удар

Известная хакерская группа REvil Corp., которая взломала компанию Grubman Shire Meiselas & Sacks, занимающуюся развлекательными медиа, похоже, в ближайшее время не откажется от своей коварной деятельности.

Большие амбиции российских хакеров

Evil Corp Group - российская группа киберпреступников, которую возглавляет Максим Якубец. Группа приобрела популярность в 2007 году и была известна тем, что нацелена на крупные американские фирмы.

Они требуют выплат в размере миллиона долларов в качестве выкупа, и известны тем, что украли по крайней мере $ 100 миллионов у банков и финансовых учреждений по крайней мере в 40 странах, по данным группы экспертов NCC по глобальной кибербезопасности:

«Evil Corp. избирательны в отношении инфраструктуры, на которую они ориентируются при развертывании своих атак. Как правило, они поражают файловые серверы, службы баз данных, виртуальные машины и облачные среды».

Их новая схема снова предполагает вымогательство, но на этот раз требования направлены на знаменитостей, таких как рэп-звезда Ники Минаж, суперзвезда НБА Леброн Джеймс и Мэрайя Кэри.

Признанная американская юридическая фирма Grubman Shire Meiselas & Sacks обслуживает главным образом голливудских знаменитостей. Среди других известных фирм индустрии развлечений, они являются официальными законными представителями известных знаменитостей, таких как Леди Гага, Элтон Джон, Мэри Дж. Блайдж и многих других.

Новость о киберпреступности, связанной с группой REvil, всплыла в прошлом месяце. Хакерская группа похвасталась, что ранее ей удалось взломать и извлечь огромное количество зашифрованных данных от известной американской юридической фирмы в области IP, а также украсть данные из ВМС США. Затем они продали с аукциона данные, которые были незаконно украдены во время их вымогательских атак.

Фактически их преступная деятельность составила совокупный объем похищенных данных в 756 гигабайт документов, большинство из которых содержало конфиденциальную информацию об украденной музыке и личную информацию о бизнесе развлечений.

Ранее группа REvil Ransomware прославилась взломом таких компаний, как Travelex, которая гарантировала самые низкие транзакционные цены для иностранных бирж в Соединенных Штатах Америки.

Выявление коварных схем, стоящих за REvil

Выявление коварных схем, стоящих за REvil

REvil славится требованием выплат криптовалюты, таких как Биткойн, в обмен на возвращение украденных данных. Однако банда вымогателей решила переключиться на кражи, направленные на выплаты Monero (XMR). Они, как известно, являются более безопасными, надежными и не подлежат отслеживанию.

Monero - криптовалюта, которая была основана в 2014 году. Она возникла в результате вилки ByteCoin. Преимущество Monero заключается в том, что конфиденциальность учетной записи и транзакций полностью зависят от самого пользователя криптовалюты.

Группа вымогателей обнародовала планы на будущее, которые включают взлом президента Дональда Трампа. Судя по реакции POTUS (президент США) на Bitcoin, угрозы атак вымогателей, таких как Revil, могут привести к гневному комментарию в Twitter, или к другой огромной реакции POTUS.

Ранее Трамп весьма открыто высказывает свое мнение о тенденциях криптовалюты, таких как Биткойн. Об этом свидетельствует твит, который он сделал в июле 2019 года, в котором говорилось об их высокой волатильности и концепции “продажи воздуха”.

SPACEBOT

Автор статьи

Регистрация в SPACEBOT происходит только по партнерской ссылке, ее вы можете получить только после того как делегировали 100 монет в пул.

Для получения ссылки через телеграм бот:
1. Переведите на выданный ботом кошелек 100 монет: Кошелек — внести
2. Делегируйте 100 монет в пул: Кошелек — внести на парамайнинг
3. Перейдите в раздел: Партнерская программа и скопируйте адрес вашей ссылки
4. Теперь вы можете делиться ссылкой и приглашать новых участников

Для получения ссылки через приложение iOS/Android:
1. Переведите на выданный приложением кошелек 100 монет: Основной экран — Пополнить
2. Делегируйте 100 монет в пул: Основной экран — Делегировать
3. Перейдите в раздел: Партнерская программа и скопируйте адрес вашей ссылки
4. Теперь вы можете делиться ссылкой и приглашать новых участников

Для установки приложения:

1. Перейдите по ссылке:

https://apps.apple.com/ru/app/spacebot/id1498907599

2. Нажмите кнопку установить далее следуйте стандартным пунктам установки приложений вашего устройства
3. Если вы новый пользователь — нажмите кнопку зарегистрироваться (для регистрации требуется ввести вашего пригласителя, как получить ссылку или ID пригласителя читайте раздел — «Как зарегистрировать нового участника?»)
4. Если у вас уже есть аккаунт в телеграм версии SPACEBOT вам необходимо выполнить привязку почты, как это сделать читайте в разделе «Как привязать почту к аккаунту SPACEBOT?»

Для установки приложения:

1. Перейдите по ссылке:

https://play.google.com/store/apps/details?id=space.bot.mobile

2. Нажмите кнопку установить далее следуйте стандартным пунктам установки приложений вашего устройства
3. Если вы новый пользователь — нажмите кнопку зарегистрироваться (для регистрации требуется ввести вашего пригласителя, как получить ссылку или ID пригласителя читайте раздел — «Как зарегистрировать нового участника?»)
4. Если у вас уже есть аккаунт в телеграм версии SPACEBOT вам необходимо выполнить привязку почты, как это сделать читайте в разделе «Как привязать почту к аккаунту SPACEBOT?»

Для пополнения баланса через телеграм бот:
1. Перейдите в раздел: Кошелек
2. Нажмите кнопку: Внести
3. Скопируйте полученные кошельки (обратите внимание на то, чтобы не скопировать лишние символы)
4. Переведите монеты на скопированные вами адреса.

Для пополнения баланса через приложение iOS/Android:
1. На основном экране нажмите кнопку Пополнить
2. Скопируйте полученные кошельки (обратите внимание на то, чтобы не скопировать лишние символы)
3. Переведите монеты на скопированные вами адреса.

*Отслеживайте транзакцию через блокчейн:
Для PRIZM — https://prizmexplorer.com
Для BIP/BTT — https://explorer.minter.network

**Обращаем ваше внимание, что на зачисление монет требуется определенное количество подтверждений в сети и время на обработку транзакции нашим алгоритмом (обычно не более 1 часа, в пиковую нагрузку не более 2 часов)

*** Также учтите, что многие биржи и сервисы кошельков производят отправку с задержкой (на некоторых биржах это может занять до 72 часов), не стоит переживать — это стандартная процедура.

Для делегации монет в пул через телеграм бот:

1. Пополните баланс (подробнее как это сделать описано в разделе «Как пополнить баланс?»)
2. Перейдите в раздел Кошелек
3. Нажмите кнопку: Внести на парамайнинг
4. Введите сумму*, обратите внимание что сумма должна находиться у вас на основном балансе
*Для первой делегации: не менее 100 монет.
Для второй и последующих: от 1 монеты.
5. Подтвердите сумму и бот выдаст вам сообщение, об успешном делегировании (или ошибку, если у вас недостаточно баланса или сумма введена некоректно)

Через приложение iOS/Android:
1. На основном экране передвигая влево выберите интересующую вас валюту (PRIZM/BIP/BTT)
2. После того как выбрали валюту, на основном экране нажмите кнопку: Делегировать
3. Введите сумму*, обратите внимание что сумма должна находиться у вас на основном балансе
*Для первой делегации: не менее 100 монет.
Для второй и последующих: от 1 монеты.
4. Подтвердите сумму и приложение выдаст вам сообщение, об успешном делегировании, также изменится баланс в поле делегировано (или ошибку, если у вас недостаточно баланса или сумма введена некорректно)

** Внимание! Первая делегация монет занимает 24 часа, спустя это время начнется начисление добытых монет.
Вторая и последующие делегации занимают 48 часов, то есть после повторого внесения монет на делегирование в пул
добытые монеты начнут начислятся спустя 48 часов.

Load More