Правоохранители провели обыски в домах хакеров. Они изъяли компьютерную технику, автомобили и 5 млн грн наличными. Редакция MC.today рассказывает подробности.
Что случилось
Департамент киберполиции совместно с силовиками Южной Кореи и США разоблачили хакерскую группировку, которая с помощью вируса шифровала данные жертв. Пострадали четыре корейские компании, Медицинская школа Стэнфорда, Мэрилендский университет и Калифорнийский университет. Вирус блокировал серверы и персональные компьютеры работников.
Для восстановления доступа хакеры требовали выкуп в криптовалюте, рассказали в киберполиции.
Какой вирус они рассылали
Хакеры рассылали вирус-шифровальщик Clop по электронной почте. После того как письмо открывали, вирус загружал код с сервера и устанавливал на компьютер программу для удаленного доступа Flawed Ammyy RAT. Далее хакеры устанавливали ПО Сobalt Strike, которое искало уязвимости в системе.
В совокупности все жертвы пострадали на $500 млн.