Dridex to’dasi ransomware yordamida millionlab pul ishlab topmoqda.

Hujumchilar nishonni ehtiyotkorlik bilan tanlaydilar va keyin uning tarmog’ini ransomware bilan yuqtiradilar.

Forbes xabar berishicha, dunyodagi eng mashhur kiberjinoyatchi guruhlardan biri bo’lgan Dridex yangi ransomware yaratdi va undan jabrlanuvchilarni shantaj qilish uchun foydalanmoqda. Dridex guruhi bir necha yillardan beri moliyaviy institutlarni nishonga olib, faol bo’lib kelmoqda. Hujumchilar josuslik dasturlaridan foydalanadilar va keyin jabrlanuvchilarning korporativ hisoblaridan firibgarlik yo’li bilan o’tkazmalarni amalga oshirishga ruxsat beradilar.

Fox-IT xavfsizlik tadqiqotchilarining fikriga ko’ra, banklar kiberjinoyatchilik faoliyatidan ko’proq xabardor bo’lganligi sababli, guruh o’z taktikasini o’zgartirdi.

«Ular jabrlanuvchining qancha kapitali borligini bilishadi, ammo firibgarlik bilan moliyaviy operatsiyani amalga oshirish o’rniga, pul undirishadi», deb ta’kidladi mutaxassislar.

Hujumchilar jabrlanuvchilarni tovon puli to’lashga majburlash uchun darknet veb-saytlaridan foydalanganlar, bu tovon puli miqdori nishonning bank balansi hajmiga qarab o’zgarib turardi.

«Ularning ushbu aniq jabrlanuvchi haqida ma’lumotga ega veb-sayti bor edi, u aynan shu aniq jabrlanuvchi uchun yaratilgan, shuning uchun u aniq URL edi», deb qo’shimcha qilishdi mutaxassislar.

Guruh faoliyati 2015-yil oktyabr oyida, FQB uning infratuzilmasining bir qismini nazoratga olib, a’zolaridan birini qamoqqa olganida to’xtatildi. Biroq, mutaxassislarning ta’kidlashicha, guruh faolligicha qolmoqda. Ularning aytishicha, Dridex kamida 200 ta muvaffaqiyatli hujumni amalga oshirgan, ularda hujumchilar 15 000 dollardan 300 000 dollargacha bo’lgan tovon puli talab qilgan. Tadqiqotchilarning fikricha, hujumlarning umumiy soni ancha ko’p bo’lishi mumkin.

O‘xshash maqolalar