Elon Musk, szef Departamentu Efektywności Rządowej (DOGE). Zdjęcie: Times of India . |
Grupa przestępcza stojąca za atakiem malware DOGE Big Balls podniosła żądania wymuszenia. W nowej notatce, wykorzystującej wizerunek Elona Muska i odniesienia do Departamentu Efektywności Rządu (DOGE), żąda od ofiar 1 biliona dolarów .
Jeden z pierwszych raportów o tej grupie pojawił się 14 kwietnia na platformie wywiadowczej Cyble , zajmującej się cyberbezpieczeństwem. Firma szczegółowo opisała, jak hakerzy, oprócz stosowania konwencjonalnych technik ataku, łączyli elementy psychologiczne i medialne, aby wywołać efekt domina i zmylić śledztwa.
Ransomware to w rzeczywistości ulepszona wersja istniejącego złośliwego oprogramowania o nazwie Fog. Osoby odpowiedzialne za niedawny atak nadały mu nazwę DOGE Big Balls. Według magazynu Forbes , atak ten skutecznie przyciągnął uwagę mediów i wyróżnił go na tle innych kampanii.
Raport Checkpoint wskazuje, że liczba ataków złośliwego oprogramowania wzrosła o 126% w pierwszym kwartale 2025 roku, a Ameryka Północna odpowiadała za 62% wszystkich globalnych ataków. To pokazuje, że zagrożenia cyberbezpieczeństwa należy traktować poważniej.
Jednak grupa hakerów najwyraźniej igra z agencjami rządowymi. Raport bezpieczeństwa Trend Micro z 21 kwietnia stwierdza, że złośliwe oprogramowanie obecnie bezlitośnie wyśmiewa DOGE i Elona Muska.
Pod koniec lutego amerykańska Federalna Agencja Zatrudnienia (DOGE) wysłała do milionów pracowników e-maile z tematem „Co robiłeś/aś w zeszłym tygodniu?”. W e-mailu poproszono ich o wymienienie pięciu najważniejszych rzeczy, które robili w ciągu ostatniego tygodnia. Elon Musk, szef DOGE, ogłosił w mediach społecznościowych, że każdy, kto nie spełni tych wymagań, zostanie uznany za osobę, która złożyła rezygnację.
Zainspirowani powyższą akcją, atakujący zmodyfikowali treść notatki szantażowej, nadając jej następującą treść: „Podaj mi pięć najważniejszych osiągnięć w pracy w zeszłym tygodniu, albo będziesz mi winien bilion dolarów ”.
W rzeczywistości, według Forbesa , to żądanie szantażu jest bardzo poważne. Atakujący twierdzą, że skopiowali część danych DOGE do swoich wewnętrznych zasobów. Radzą ofiarom jak najszybszy kontakt w celu rozwiązania problemu, a także instruują je, aby skorzystały z przeglądarki Tor, aby przejść do następnego kroku.
Oprócz powyższej prośby, w notatce znalazło się również humorystyczne ostrzeżenie: „Nie mów nikomu”. Napastnicy jednak stwierdzili, że „wzięli współrzędne geograficzne miejsca, w którym mieszkasz”, aby udowodnić, że nie kłamią.
Fog to aktywny program malware, atakujący zarówno osoby prywatne, jak i organizacje. Cyble informuje, że grupa atakująca użyła pliku ZIP o nazwie „Pay Adjustment.zip” zawierającego skrót phishingowy do wdrożenia złośliwego oprogramowania. Skrót uruchamiał kolejne kroki ataku po otwarciu pliku przez użytkownika.
Dodatkowo atakujący wykorzystali znaną od dawna lukę w zabezpieczeniach o nazwie CVE-2015-2291. Przeprowadzali eskalację uprawnień, umożliwiając złośliwemu oprogramowaniu uzyskanie głębszego dostępu do systemu i jego krytycznych części.
Źródło: https://znews.vn/elon-musk-bi-hacker-tong-tien-1000-ty-usd-post1548340.html






Komentarz (0)