Нужно больше биткоинов
Киберпреступники, замешанные в хакерской атаке с помощью вируса NotPetya, вывели все полученные от жертв средства со своего биткоин-кошелька, сообщает Motherboard. Впервые с 28 июня, когда была запущена атака, хакеры дали о себе знать. Во вторник, в 22:10 они вывели все полученные деньги: 10 236 долларов на момент транзакции.
Затем они отправили два небольших платежа на кошельки сайтов Pastebin и DeepPaste. Эти сайты позволяют любым пользователям оставлять на них текст. Как правило, пользователи сайтов — программисты. Хакеры часто делают на этих сайтах анонсы. За 12 минут до вывода средств жертв с основного кошелька, на этих сайтах появилось сообщение хакеров. В нем сказано, что за 100 биткоинов они готовы предоставить специальный код для разблокировки системы. 100 биткоинов — это примерно 256 тысяч долларов на момент написания этой статьи. Что самое интересное, авторы послания не оставили адрес кошелька, на который надо переводить деньги, зато оставили ссылку на чат в даркнете, где их можно найти.
До сих пор не ясно, связаны ли авторы послания с авторами вируса. Однако это случилось практически в одно и то же время с опустошением кошелька прославившихся хакеров.
Что такое Petya.A / NotPetya
Ранее вирус, очень схожий с Petya.A, поразил компьютеры по всему миру. Достаточно сильно пострадала инфраструктура Украины. Специалистов заинтересовало, что NotPetya, как был назван вирус через некоторое время из-за различий с Petya.A, не предоставляет удобного способа для разблокировки системы — далеко не у каждого пользователя есть биткоин-кошелек. Из-за этого хакеры заработали смехотворную по нынешним хакерским меркам сумму в чуть больше чем 10 тысяч долларов. Это же стало причиной подозрений в том, что заработок не был целью преступников.
Что будет дальше
Эксперты заподозрили хакеров в том, что они проводят «разведку боем». Так, Евгений Черешнев, президент холдинга Biolink.Tech заявил: «В случае с Petya сразу понятен срез затронутых объектов — это инфраструктура государственного уровня. Но я считаю, что это была только разминка, и волна криптолокеров на этом не закончится».
Действительно, сегодня министр внутренних дел Украины Арсен Аваков сообщил о второй волне заражений разновидностью вируса Petya.A. В офисах компании M.E.Doc уже прошли обыски.
Возможно, атака NotPetya показала, что уроки WannaCry, о которых мы писали, не выучены. Между тем, каждый пользователь должен знать 8 признаков фишинга, чтобы обезопасить себя, ведь часто антивирусы не помогают.