Загадочная группа хакеров продает универсальное лекарство от NotPetya за 100 биткоинов

Сразу после того как создатели похожего на Petya вируса вывели примерно 10 тысяч долларов со своего биткойн-кошелька, неизвестные хакеры предложили за 100 биткойнов ключ к разблокировке всех зараженных файлов.

Нужно больше биткоинов

Киберпреступники, замешанные в хакерской атаке с помощью вируса NotPetya, вывели все полученные от жертв средства со своего биткоин-кошелька, сообщает Motherboard. Впервые с 28 июня, когда была запущена атака, хакеры дали о себе знать. Во вторник, в 22:10 они вывели все полученные деньги: 10 236 долларов на момент транзакции.

Затем они отправили два небольших платежа на кошельки сайтов Pastebin и DeepPaste. Эти сайты позволяют любым пользователям оставлять на них текст. Как правило, пользователи сайтов — программисты. Хакеры часто делают на этих сайтах анонсы. За 12 минут до вывода средств жертв с основного кошелька, на этих сайтах появилось сообщение хакеров. В нем сказано, что за 100 биткоинов они готовы предоставить специальный код для разблокировки системы. 100 биткоинов — это примерно 256 тысяч долларов на момент написания этой статьи. Что самое интересное, авторы послания не оставили адрес кошелька, на который надо переводить деньги, зато оставили ссылку на чат в даркнете, где их можно найти.

Объявление о продаже универсального лекарства на DeepPaste / Скриншот: Motherboard
Объявление о продаже универсального лекарства на DeepPaste / Скриншот: Motherboard

До сих пор не ясно, связаны ли авторы послания с авторами вируса. Однако это случилось практически в одно и то же время с опустошением кошелька прославившихся хакеров.

Что такое Petya.A / NotPetya

Ранее вирус, очень схожий с Petya.A, поразил компьютеры по всему миру. Достаточно сильно пострадала инфраструктура Украины. Специалистов заинтересовало, что NotPetya, как был назван вирус через некоторое время из-за различий с Petya.A, не предоставляет удобного способа для разблокировки системы — далеко не у каждого пользователя есть биткоин-кошелек. Из-за этого хакеры заработали смехотворную по нынешним хакерским меркам сумму в чуть больше чем 10 тысяч долларов. Это же стало причиной подозрений в том, что заработок не был целью преступников.

Что будет дальше

Эксперты заподозрили хакеров в том, что они проводят «разведку боем». Так, Евгений Черешнев, президент холдинга Biolink.Tech заявил: «В случае с Petya сразу понятен срез затронутых объектов — это инфраструктура государственного уровня. Но я считаю, что это была только разминка, и волна криптолокеров на этом не закончится».

Действительно, сегодня министр внутренних дел Украины Арсен Аваков сообщил о второй волне заражений разновидностью вируса Petya.A. В офисах компании M.E.Doc уже прошли обыски.

Возможно, атака NotPetya показала, что уроки WannaCry, о которых мы писали, не выучены. Между тем, каждый пользователь должен знать 8 признаков фишинга, чтобы обезопасить себя, ведь часто антивирусы не помогают.