Ілон Маск, голова Департаменту ефективності уряду (DOGE). Фото: Times of India . |
Злочинне угруповання, що стоїть за атакою шкідливого програмного забезпечення DOGE Big Balls, висунуло свої вимоги щодо вимагання. Зокрема, у новій записці, де використовується зображення Ілона Маска та посилання на Департамент ефективності уряду (DOGE), вимагає від жертв 1 трильйон доларів .
Одне з перших повідомлень про цю групу надійшло від платформи кібербезпекової розвідки Cyble 14 квітня. Компанія детально описала, як хакери, окрім використання традиційних методів атаки, поєднували психологічні та медіа-елементи, щоб створити ефект хвилі та ввести розслідування в оману.
Програма-вимагач насправді є оновленою версією існуючого шкідливого програмного забезпечення під назвою Fog. Ті, хто стояв за нещодавньою атакою, перейменували її на DOGE Big Balls. За даними Forbes , цей крок успішно привернув увагу ЗМІ та виділився серед інших кампаній.
Звіт Checkpoint вказує на те, що кількість атак шкідливого програмного забезпечення зросла на 126% у першому кварталі 2025 року, причому на Північну Америку припадає 62% усіх атак у світі. Це свідчить про те, що до кіберзагроз потрібно ставитися серйозніше.
Однак, схоже, що хакерська група грається з урядовими установами. У звіті про безпеку від Trend Micro від 21 квітня йдеться, що шкідливе програмне забезпечення наразі нещадно знущається з DOGE та Ілона Маска.
Наприкінці лютого Федеральне агентство зайнятості США (DOGE) розіслало електронні листи мільйонам працівників із темою «Що ви робили минулого тижня?». У листі їх просили перерахувати п’ять ключових речей, які вони зробили протягом попереднього тижня. Ілон Маск, голова DOGE, оголосив у соціальних мережах, що будь-хто, хто не виконає вимог, вважатиметься звільненим.
Натхненні вищезгаданими діями, зловмисники змінили записку з проханням про шантаж, написавши її так: «Назвіть мені п’ять пунктів того, що ви зробили на роботі минулого тижня, або ви винні мені 1 трильйон доларів ».
Насправді, ця вимога шантажу є дуже серйозною, повідомляє Forbes . Зловмисники стверджують, що скопіювали деякі дані DOGE у свої внутрішні ресурси. Вони радять жертвам якомога швидше зв’язатися з ними для вирішення проблеми, а також доручають їм використовувати браузер Tor для переходу до наступного кроку.
Окрім вищезгаданого прохання, записка також містила жартівливе попередження: «Нікому не кажіть». Однак нападники заявили, що вони «взяли координати довготи та широти місця вашого проживання», щоб довести, що вони не брехали.
Fog — це активна шкідлива програма, що націлена як на окремих осіб, так і на організації. Cyble повідомляє, що група атак використовувала ZIP-файл під назвою "Pay Adjustment.zip", що містив фішинговий ярлик для розгортання шкідливого програмного забезпечення. Ярлик запускав наступні кроки атаки, коли користувач відкривав файл.
Крім того, зловмисники використали давно відому вразливість безпеки під назвою CVE-2015-2291. Вони виконували ескалацію привілеїв, дозволяючи шкідливому програмному забезпеченню отримувати глибший доступ до системи та критично важливих частин операційної системи.
Джерело: https://znews.vn/elon-musk-bi-hacker-tong-tien-1000-ty-usd-post1548340.html






Коментар (0)