В Group-IB провели анализ вымогателя DeadBolt, образец которого был получен в ходе одного из реагирований в России. В основном жертвами такого ПО становятся представители малого и среднего бизнеса, однако известно и о нескольких случаях с пострадавшими вузами.

Хак-группа DeadBolt шифрует исключительно системы хранения данных (NAS, Network Attached Storage), требуя выкуп как у пользователей, так и производителей харда. Для первых сумма равняется 0,03-0,05 BTC (менее 1000 долларов), для вторых — 10-50 BTC (от 200 тысяч долларов до миллиона). При этом жертва автоматически получает ключ расшифровки прямо в деталях транзакции после уплаты нужной суммы — минуя прямой контакт со взломщиками.

Группировка известна с начала этого года — только в январе злоумышленники заразили 3600 устройств NAS. Голландские правоохранители, которым удалось перехватить 155 ключей, утверждают, что на данный момент вымогатели из DeadBolt атаковали более 20 тысяч устройств по всему миру.

20 октября, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных