СМИ: в Украине арестовали подозреваемых в связях с вымогательским ПО Egregor

hacks_2-min
hacks_2-min

В результате совместного расследования украинских и французских правоохранителей в Украине арестовали подозреваемых в связях с администраторами вируса-вымогателя Egregor. Об этом сообщает ZDNet со ссылкой на французские СМИ. 

Группировка, стоявшая за Egregor, работала по модели Ransomware-as-a-Service (вымогательское ПО как услуга). В случае, если жертвы платили выкуп, киберпреступники и операторы Egregor делили средства. Затем последние отмывали их через биткоин-миксеры.

Задержанные предположительно являются аффилированными лицами, помогающими Egregor проводить операции, и ее клиентами, а не частью хакерской группировки. 

При этом исследователи отметили, что сайт и инфраструктура контроля и управления Egregor перестали работать в пятницу. 

Официально об арестах пока не сообщили, но источники СМИ подтвердили факт операции. 

Egregor начал работу в сентябре 2020 года, однако многие специалисты полагают, что за ним стоят операторы более известного вируса-вымогателя Maze.

Согласно отчету Chainalysis, Egregor/Maze является одним из пяти крупнейших вымогателей с доходами до $50 млн.

Напомним, в прошлом году Maze атаковал пять американских фирм, от каждой из которой потребовал по 200 биткоинов выкупа, и крупный банк Коста-Рики, также потребовав криптовалюту.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK