ФБР изъяло 500 000 долларов у северокорейских хакеров

Статус
В этой теме нельзя размещать новые ответы.

MoneyMusk

Пассажир
Проверенный сервис
Сообщения
69
Реакции
123
Министерство юстиции США объявило об изъятии около 500 000 долларов в биткоинах, которые ранее были выплачены американскими поставщиками медицинских услуг операторам шифровальщика Maui.

Ранее в этом месяце американские правоохранители уже предупреждали об активности Maui, который целенаправленно атакует медицинские организации и общественное здравоохранение. Тогда сообщалось, что Maui использует комбинацию AES, RSA и XOR для процесса шифрования: файлы шифруются с помощью AES с использованием уникального ключа, который затем шифруется с помощью пары ключей RSA, сгенерированной при первом запуске малвари, а затем открытый ключ RSA шифруется с использованием другого жестко закодированного открытого ключ RSA.


Эксперты предполагали, что вся вредоносная кампания строится на готовности медицинских учреждений платить выкуп, так как им требуется быстро восстановиться после атаки и обеспечить бесперебойный доступ к критически важным данным и услугам, ведь от них зависят жизни и здоровье людей.

Как теперь поясняет Минюст, обнаружение этой малвари произошло после инцидента в больнице Канзаса, о котором пострадавшие поспешили сообщить в ФБР. В мае 2021 года это медицинское учреждение заплатило вымогателям около 100 000 долларов за восстановление данных после атаки шифровальщика.

«Благодаря быстрому сообщению и сотрудничеству со стороны жертвы, ФБР и Министерство юстиции пресекли деятельность группы, спонсируемой Северной Кореей, которая разрабатывает программу-вымогатель, известную как Maui, — говорит заместитель генерального прокурора ЛизаМонак. — Это не только позволило нам вернуть выкуп, но также вернуть выкупы, выплаченные ранее неизвестными жертвами, и идентифицировать ранее неизвестный нам вид программы-вымогателя».
Благодаря быстрому сообщению об инциденте, правоохранители сумели отследить еще один платеж в размере 120 000 долларов от неназванного поставщика медицинских услуг в Колорадо. В итоге два эти платежа, а также неизвестное количество платежей на сумму 280 000 долларов США, были изъяты в мае 2022 года, и общая сумма возращенных средств составила примерно полмиллиона долларов США.

В настоящее время неизвестно, как было организовано изъятие средств. Вероятно, правоохранители смогли отследить средства жертв, которые пытались отмыть преступники, до некой криптовалютной биржи, которая предлагает услуги обналичивания и конвертации криптовалют в фиат.

Хотя возвращенная на этот раз сумма невелика, подчеркивается, что произошедшее демонстрирует, как быстрое информирование об инцидентах позволяет правоохранительным органам быстрее и легче отслеживать денежные следы, возвращать выкупы, а также идентифицировать злоумышленников и их тактики.
 
  • Истец Ответчик
  • #2
Не проканало!
 
почему не фсб
 
В северной корее есть хакеры? Откуда там вообще интернет
 
оф статья бюджета КНДР - майнинг и 159
Сообщение обновлено:

а так же работорговля
 
500к, пыль..
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Вопрос о "децентрализованном преступлении" возникает из-за более глубокого сдвига в самой логике организованной преступности. Классическая мафия строилась вокруг людей, территории, иерархии, семейной или клановой лояльности, контроля насилия и доступа к наличным деньгам. Цифровая преступность...
Ответы
0
Просмотры
81
Royal (в последующие годы связанная с именем BlackSuit) и Black Basta - показывают один и тот же базовый механизм, но с разной организацией труда, разной тактикой доступа и разной "экономикой угроз". В официальном совместном предупреждении США про Black Basta эта операция прямо описана как...
Ответы
0
Просмотры
Внутри даркнет-экосистемы торговля наркотиками живёт по логике, которая заметно отличается от киберпреступных сервисов, форумов и вымогательских брендов. Здесь ключевым активом становится не вредоносный код и не доступ в сеть, а доверие к витрине и к логистике: интерфейс, репутационная система...
Ответы
4
Просмотры
578
5 апреля 2022 года закрытие Hydra выглядело как событие, после которого русскоязычный сегмент даркнета должен был надолго потерять управляемость. На тот момент именно Hydra была крупнейшим и самым длинно живущим даркнет-рынком в мире. Министерство юстиции США указывало, что в 2021 году она...
Ответы
3
Просмотры
529
В поле зрения попадают разные типы "игроков". Здесь собраны случаи, относящиеся к киберпреступности: вымогательские группировки, ботнеты, рынки и сервисы кражи учётных данных, а также киберпреступные форумы. Маркетплейсы и форумы, связанные с торговлей наркотиками, вынесены в отдельную часть...
Ответы
4
Просмотры
724
Назад
Сверху Снизу