Администраторът на рускоезичен форум за киберпрестъпници проведе състезание сред потребителите си, с цел те да споделят необичайни методи за насочване на свързана с криптовалута технология. Членовете на форума имаха един месец да изпратят своите доклади и да участват в конкурс, който обещаваше над 100 000 долара награден фонд.
Съобщението дойде на 20 април и започна събиране на научни статии, които изследват различни начини за кражба на частни ключове и портфейли за криптовалута, необичаен софтуер за добив, интелигентни договори или незаменими токени (NFT).
В днешен доклад компанията за разузнаване на заплахи Intel 471 отбелязва, че след първоначалната публикация от администратора, друг член на форума е добавил 15 000 долара към първоначалния награден фонд. Стимулирани от увеличената стойност на наградата, множество членове на общността започнаха да споделят своите документи, казва Intel 471.
Друг потребител на форума разказа подробно как да се създаде фишинг сайт за грабване на ключовете за портфейлите за криптовалута и съответните начални фази, които са от съществено значение за възстановяване на достъпа до цифровия портфейл. Фокусирането върху криптовалутата и свързаните с нея технологии има смисъл в наши дни. Нарастващата цена на дигиталните монети и експлозията на пазара на NFT са твърде привлекателни за киберпрестъпниците. Подобно на изследователите по сигурността, киберпрестъпниците също полагат усилия да останат на върха в играта си, като актуализират своите методи и техники или разработват нови. Различни подземни форуми са спонсорирали подобни състезания преди и дори групи от киберпрестъпници влизат в тези форуми и участват активно, за да получат нови знания, които биха могли да помогнат на техните атаки. Intel 471 казва, че минали призиви за публикации на два популярни форума за киберпрестъпници обхващат теми, вариращи от ботнети, и ATM или PoS измами, до фалшиви GPS сигнали.
Ransomware групи като REvil и Lockbit също са организирали състезания, в опит да намерят нови пътища за атака и да увеличат печалбите си. Въпреки че тези състезания не са новост, те показват как киберпрестъпниците са възприели бизнес подход към своята дейност, а също така търсят иновативни или по-рядко използвани методи за атака на организации и кражби на пари в брой.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.