Иранские хакеры применяют против израильских фирм программы двойного вымогательства


Хакер
Фото: pixabay.com

Хакеры, украв данные, требуют в качестве выкупа от 375 000 до 475 000 шекелей.

Иранские хакеры стояли за атакой программы-вымогателя Pay2Key на десятки израильских компаний, которая была произведена на прошлой неделе, передает jns.org.

Согласно данным израильской фирмы по кибербезопасности Check Point, которая работала с израильской блокчейн-разведывательной фирмой Whitestream, от каждой из компаний, ставшие жертвами атаки, хакеры потребовали выплатить от семи до девяти биткойнов на сумму от 375 000 до 475 000 шекелей (111 000–141 000 долларов США).

Check Point сообщила, что после того, как четыре фирмы решили заплатить выкуп за публикацию своих данных, они отслеживали транзакции биткойнов, выполненные хакерами, и идентифицировали их как иранские.

Процесс отслеживания начался с адресов биткойн-кошельков, на которые жертвам было приказано отправить свои выкупные платежи. В конце концов, транзакции завершились в кошельках, принадлежащих Excoino, — иранской организации, которая предоставляет безопасные бизнес-услуги в криптовалюте.

Excoino работает только с гражданами Ирана. Чтобы подписаться на услугу, потенциальный пользователь должен иметь действующий иранский номер телефона, а также иранский идентификационный номер. Служба также требует копию идентификатора владельца учетной записи, что привело Check Point к выводу, что хакеры были иранцами.

Check Point объяснила, что в этой последней атаке жертвы терроризировались при использовании метода «двойного вымогательства» — нового шага в атаках программ-вымогателей. В модели двойного вымогательства хакеры не только кодируют данные компании, блокируя доступ к ним, но и угрожают украсть данные, если их требования об оплате не будут выполнены.

Чтобы показать, что может случиться, когда компании не соблюдают их требования, операторы мошенничества Pay2Key создали специальный веб-сайт, на котором они размещают контент, украденный у компаний, которые отказались им платить. В их число входят три израильские компании.

Напомним, иранские хакеры ведут войну против израильских компаний.