Илон Маск, глава Департамента эффективности правительства (DOGE). Фото: Times of India . |
Преступная группировка, стоящая за атакой DOGE Big Balls ransomware, подняла ставки вымогательства. Новая записка, использующая изображение Илона Маска и ссылки на DOGE, требует от жертв 1 триллион долларов .
Одно из первых сообщений о группе поступило от платформы кибербезопасности Cyble 14 апреля. Компания подробно рассказала, как хакеры, помимо использования традиционных методов атак, также сочетали психологические и медийные элементы, чтобы создать вирусный эффект и ввести расследования в заблуждение.
На самом деле, вирус-вымогатель — это улучшенная версия существующего программного обеспечения под названием Fog. Люди, стоящие за недавней атакой, переименовали ее в DOGE Big Balls. По данным Forbes , этот ход успешно привлек внимание СМИ и выделил ее среди других кампаний.
Отчет Checkpoint показал, что число атак вредоносного ПО увеличилось на 126% в первом квартале 2025 года, при этом на Северную Америку приходится 62% от общего числа в мире. Это показывает, что к угрозам кибербезопасности нужно относиться более серьезно.
Однако хакерская группа, похоже, решила подшутить над правительственным агентством. В отчете по безопасности Trend Micro от 21 апреля говорится, что вредоносная программа теперь безжалостно издевается над DOGE и Илоном Маском.
В конце февраля Федеральное кадровое управление США разослало миллионам сотрудников электронное письмо с темой «Что вы делали на этой неделе?». В письме им предлагалось перечислить пять пунктов того, что они делали на предыдущей неделе. Илон Маск, глава DOGE, объявил в социальных сетях, что любой, кто не выполнит это требование, будет считаться уволившимся.
Вдохновившись вышеуказанным действием, злоумышленники изменили записку с вымогательством следующим образом: «Дайте мне 5 пунктов того, чего вы достигли на работе на прошлой неделе, или вы должны мне 1 триллион долларов ».
На самом деле, это вымогательство очень серьезное, по данным Forbes . Злоумышленники утверждают, что скопировали часть данных DOGE на свои внутренние ресурсы. Они советуют жертвам связаться с ними как можно скорее, чтобы решить проблему, а также дают инструкции по использованию браузера Tor для перехода к следующему шагу.
В дополнение к просьбе в записке также содержалось предупреждение «не выдавайте меня» в попытке пошутить. Однако нападавшие заявили, что «взяли координаты широты и долготы вашего места жительства», чтобы доказать, что они не лгут.
Fog — это активный вредоносный пакет, нацеленный как на отдельных лиц, так и на организации. В отчете Cyble говорится, что злоумышленники использовали ZIP-файл под названием «Pay Adjustment.zip», содержащий фишинговый ярлык для развертывания вредоносного ПО. Ярлык запускал следующие шаги атаки, когда пользователь открывал файл.
Кроме того, злоумышленники использовали давно известную уязвимость безопасности, известную как CVE-2015-2291. Они выполняли повышение привилегий, позволяя вредоносному ПО получить более глубокий доступ к системе и критическим частям операционной системы.
Источник: https://znews.vn/elon-musk-bi-hacker-tong-tien-1000-ty-usd-post1548340.html
Комментарий (0)