Мошенники предлагают запустить вредоносное ПО на корпоративных серверах

VC.RUHi-Tech

Некоторые мошенники перестали сами взламывать компании: им проще поделиться выкупом с сообщником «изнутри»

Они предлагают запустить вредоносное ПО на корпоративных серверах и обещают за это миллион в биткоинах. С одним из них — «нигерийским Цукербергом» — под прикрытием поговорил разработчик защитных шлюзов Abnormal Security.

 Полина Лааксо

1280
Quartz

В августе 2021 года сервис для защиты деловой почты Abnormal Security заблокировал серию нежелательных email-писем. В них злоумышленник просил сотрудников запустить на корпоративных серверах вредоносное ПО — DemonWare, также известное как Black Kingdom или DEMON:

  • Взамен он предлагал $1 млн в биткоинах или 40% от выкупа, который предположительно оценивал в $2,5 млн.
  • Запустить ПО можно было как из офиса, так и удалённо.
  • А связаться с мошенником — по почте Outlook или через Telegram.

С помощью того же ПО злоумышленники атаковали сервис для совместной работы Microsoft Exchange, о чём компания сообщала ещё в марте 2021-го.

Обычно мошенники отправляют «вымограммы» во вложениях к письмам или устанавливают их сами, получив прямой доступ к сети: через незащищённые соединения VPN и благодаря уязвимостям в корпоративном ПО. Однако теперь они всё чаще используют психологические манипуляции: например, убеждают сотрудника пойти против работодателя, пишет Abnormal Security.

Где мошенник ищет данные, как объясняет задачу и так ли ему важна сумма выкупа

Чтобы узнать, кто стоит за атаками и зачем, Abnormal Security связалась со злоумышленником в Telegram:

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Бесцельный запрет: может ли правительство отказаться от сдерживания цен на бензин Бесцельный запрет: может ли правительство отказаться от сдерживания цен на бензин

За попытки притормозить рост цен на бензин платит не только бизнес, но и бюджет

Forbes
Питьевая диета: почему это не стоит пробовать Питьевая диета: почему это не стоит пробовать

К каким последствиям может привести отказ от твердой пищи

РБК
Apple защищает конфиденциальность клиентов, но не сотрудников: она просматривает их звонки, фото и даже сумки Apple защищает конфиденциальность клиентов, но не сотрудников: она просматривает их звонки, фото и даже сумки

Политика Apple: как компания борется с утечками, используя двойные стандарты

VC.RU
Защищать то, что любишь Защищать то, что любишь

Хранители города, каждый из которых бережет что-то свое

Seasons of life
История вопроса: рекрутская повинность История вопроса: рекрутская повинность

Когда появилась рекрутская повинность и выражение «забрить в солдаты»

Культура.РФ
Почему мы не радуемся в счастливые моменты жизни Почему мы не радуемся в счастливые моменты жизни

Бывает, вместо радости в торжественный момент мы чувствуем стресс?

Psychologies
Анализ керамики позволил выяснить рацион питания древних жителей Латвии Анализ керамики позволил выяснить рацион питания древних жителей Латвии

Основными источниками пищи выступали пресноводная рыба, моллюски и свинина

N+1
Психологи рассказали, как стать счастливее Психологи рассказали, как стать счастливее

Что такое хорошая жизнь и зачем нужно смотреть на себя со стороны

Inc.
Отражение времени Отражение времени

Самые травматичные beauty-воспоминаниями – брови ниточкой и татуаж губ

Harper's Bazaar
Бизнес скульптора (почти) с нуля: как в него прийти, сколько денег приносит, откуда клиенты и куда расти Бизнес скульптора (почти) с нуля: как в него прийти, сколько денег приносит, откуда клиенты и куда расти

Пётр Зайцев в 40 лет решил сменить профессию и стать скульптором

VC.RU
7 лучших советских фильмов ужасов 7 лучших советских фильмов ужасов

Ламповые хорроры из СССР без скримеров, эффектов и 3D

Maxim
В поисках магии. Отрывок из книжного сериала «Охотники за книгами» В поисках магии. Отрывок из книжного сериала «Охотники за книгами»

Отрывок из «Охотники за книгами» — в мире, полном опасностей, смотрите в оба

СНОБ
Здесь будет город заложён Здесь будет город заложён

Есть ли рациональное зерно в восточных мегапроектах и насколько они реализуемы?

Эксперт
Поверила в любовь: трагичная история брака «женщины-гориллы» Юлии Пастрана Поверила в любовь: трагичная история брака «женщины-гориллы» Юлии Пастрана

Девушка даже представить себе не могла, что ждет ее в браке с этим человеком

Cosmopolitan
Как понять, что у вас токсичные друзья Как понять, что у вас токсичные друзья

Несколько признаков людей, общения с которыми стоит избегать

Psychologies
Нейросеть определила особенности походки у животных с болезнью Паркинсона Нейросеть определила особенности походки у животных с болезнью Паркинсона

ИИ определил общие двигательные черты болезни Паркинсона у человека и мыши

N+1
Страдающие от инбридинга какапо избежали ускоренного накопления вредных мутаций Страдающие от инбридинга какапо избежали ускоренного накопления вредных мутаций

Как птицам какопо помог очищающий отбор

N+1
«Выгорание — это ваш выбор»: необычный способ справиться с постоянной усталостью «Выгорание — это ваш выбор»: необычный способ справиться с постоянной усталостью

Все раздражает, а усталость накрывает, как только вы встали утром с постели?

Psychologies
Отстань! Не мешай! Отвали, дед! Отстань! Не мешай! Отвали, дед!

Сегодня я задал себе вопрос: «Кто такой взрослый человек?»

ПУСК
Судьба писателя: фильмы только про мастеров слова Судьба писателя: фильмы только про мастеров слова

Фильмы о том, как жить с даром создавать литературные произведения

GQ
Ференц Лист. Непрощенный Ференц Лист. Непрощенный

История композитора Ференца Листа

Караван историй
Топ-5 самых сексуальных злодеек в видеоиграх Топ-5 самых сексуальных злодеек в видеоиграх

Рассказываем об антагонистках, которым хочется сдаться в плен

Maxim
Как не стать частью ботнета: советы по защите роутеров от специалистов по безопасности Infosec, Qrator Labs и «Р-Техно» Как не стать частью ботнета: советы по защите роутеров от специалистов по безопасности Infosec, Qrator Labs и «Р-Техно»

Частью ботнета может стать каждый, а его жертвой — сервер любой компании

VC.RU
Урожай на автопилоте: зачем агрохолдингу Евтушенкова искусственный интеллект Урожай на автопилоте: зачем агрохолдингу Евтушенкова искусственный интеллект

Зачем крестьянину искусственный интеллект?

Forbes
Стас Намин Стас Намин

Стас Намин — о возрасте и легендарных друзьях

Maxim
Обсуждение: нанимать разработчиков теперь ещё сложнее и дороже — на рынок пришли иностранные компании Обсуждение: нанимать разработчиков теперь ещё сложнее и дороже — на рынок пришли иностранные компании

Скоро закроется много неэффективных компаний

VC.RU
Серебро и восстановленный оксид графена помогли создать рекордно мощный микробный топливный элемент Серебро и восстановленный оксид графена помогли создать рекордно мощный микробный топливный элемент

Ученые улучшили микробный топливный элемент в несколько раз

N+1
Два эффективных упражнения для формирования овала лица Два эффективных упражнения для формирования овала лица

Подтянутый овал лица делает нас визуально моложе

Psychologies
«Токсичный позитив», или почему нельзя блокировать негативные эмоции «Токсичный позитив», или почему нельзя блокировать негативные эмоции

Мысли только о хорошем могут вызвать еще большее беспокойство

Популярная механика
500 метров счастья 500 метров счастья

Интерьер этой московской квартиры как нельзя лучше соответствует запросу времени

SALON-Interior
Открыть в приложении