5 часов до потери данных: вымогатели CyberVolk затмевают конкурентов

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
819
Реакции
200
Посетить сайт
Квантовая устойчивость и молниеносное распространение качественно меняют ландшафт киберугроз.
image



Индийская хакерская группа CyberVolk, изначально известная под названием GLORIAMIST India, начала свою деятельность в марте 2024 года и с тех пор стала одной из заметных киберпреступных организаций. Первые публичные сведения о группе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

благодаря аналитической платформе ThreatMon, которая отслеживает активность различных сетевых угроз.

Вскоре после основания группа начала привлекать внимание благодаря своим успешным атакам и активному присутствию как в даркнете, так и в обычном интернете за счёт ведения официального Telegram-канала и аккаунта на платформе X*.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


CyberVolk специализируется на различных видах кибератак, включая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-атаки, взлом веб-сайтов (дефейсинг), утечки данных и взломы сетей. Однако особое внимание вызывает их программа-вымогатель, известная как CyberVolk Ransomware. Данное программное обеспечение было впервые зарегистрировано в сети 1 июля 2024 года, а уже через несколько дней появилось на теневых платформах в виде услуги «Ransomware as a Service» (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), что означает, что любой желающий может арендовать этот инструмент для собственных кибератак.

Изначально CyberVolk Ransomware использовала распространённый алгоритм шифрования AES, однако эта версия программы была утрачена из-за утечки данных на сервисе VirusTotal, что сделало её неработоспособной. Хакеры не оставили это без внимания и выпустили обновлённую версию программы с рядом серьёзных изменений.

Новый вариант вредоноса включает в себя использование сложных криптографических алгоритмов, таких как ChaCha20-Poly1305, AES и квантово-устойчивые технологии шифрования. Эти алгоритмы делают программу ещё более опасной, так как она может противостоять попыткам дешифровки даже с помощью квантовых компьютеров.

CyberVolk Ransomware уникальна тем, что может шифровать данные без подключения к управляющему C2-серверу, что затрудняет её обнаружение и блокировку. Программа также содержит механизм, который автоматически удаляет данные при вводе неверного ключа дешифровки, что делает восстановление данных практически невозможным в случае ошибки или отсутствия резервных копий.

Обновлённая версия программы отличается тем, что больше не использует расширение «.cvenc». Хакеры перешли на новое расширение «.CyberVolk». Это ещё одно свидетельство того, что разработчики активно развивают своё программное обеспечение, учитывая уязвимости и пробелы предыдущих версий. Примечательно, что новый шифровальщик стал полностью незаметным для антивирусных решений (Fully Undetectable), что делает его ещё более опасным для конечных пользователей.

Первые данные о прибыли, полученной хакерами от использования программы CyberVolk, соответствовали сумме $2632. Однако за последние месяцы доход значительно вырос, превысив уже $20 000. Это подчёркивает высокий уровень угрозы, исходящей от использования этого программного обеспечения, особенно для компаний, не обладающих надёжной системой защиты данных.

В процессе анализа эксперты ThreatMon выявили, что после запуска на устройстве CyberVolk Ransomware сразу же блокирует доступ к системным инструментам, таким как диспетчер задач, чтобы предотвратить прерывание процесса шифрования. Программа начинает шифровать все файлы на компьютере, причём этот процесс проходит в течение всего нескольких минут.

После завершения шифрования на устройстве появляется окно с требованием выкупа в размере $1000, а также текстовый файл «Readme.txt» с дальнейшими инструкциями. Если требование не будет выполнено в течение пяти часов, данные будут безвозвратно уничтожены.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Технические особенности CyberVolk Ransomware делают программу уникальной на фоне прочего вымогательского софта. Она разработана на языке C++ и не использует никаких пакеров для сокрытия своего кода, что и позволило провести её детальный анализ. Программа запускается с сохранением временного файла «time.dat», который отсчитывает ровно 18 000 секунд (пять часов), предоставляя пользователю крайне ограниченное время для принятия решения об оплате выкупа.

Кроме того, программа имеет функции обнаружения отладчиков и проверки среды выполнения, что позволяет ей скрываться в виртуальных машинах и избегать анализа. CyberVolk Ransomware проверяет наличие ключей SafeBoot в реестре Windows, чтобы определить, работает ли она в безопасном режиме. Если программа обнаруживает, что устройство находится в безопасном режиме, она приостанавливает некоторые свои функции, что усложняет её анализ специалистами по кибербезопасности.

Одна из ключевых особенностей CyberVolk Ransomware заключается в том, что программа способна распространяться, подобно компьютерным червям. Она сканирует все подключённые диски и устройства, включая съёмные носители и сетевые хранилища, и пытается скопировать себя на эти устройства для дальнейшего распространения. Это делает её опасной не только для одного заражённого устройства, но и для всей сети, к которой оно подключено.

Несмотря на высокий уровень угрозы, специалисты ThreatMon обнаружили несколько критических уязвимостей в программе. Например, хотя программа блокирует диспетчер задач, она не блокирует PowerShell, что даёт возможность опытным пользователям остановить процесс шифрования, введя соответствующие команды.

Также выяснилось, что таймер, отсчитывающий время до уничтожения данных, можно легко изменить, модифицируя файл «time.dat», лежащий по пути /User/AppData/Roaming что позволяет продлить время анализа программы и восстановления данных на неопределённый срок.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Таким образом, CyberVolk Ransomware представляет собой серьёзную угрозу для компаний и частных лиц, но наличие нескольких уязвимостей в её структуре даёт надежду на эффективное противодействие. Специалисты по кибербезопасности рекомендуют регулярно обновлять защитное программное обеспечение, создавать резервные копии данных и обучать сотрудников основам кибергигиены, чтобы минимизировать риски атак программ-вымогателей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Эксплоит за несколько часов: как работает элитная киберармия Китая Новости в сети 0
Support81 48 часов на спасение: LockBit выставили ультиматум хакеров Федрезерву Новости в сети 1
Support81 Угнать за 48 часов: в ваших сетях могут оказаться сразу несколько вымогателей Новости в сети 0
I Устали от рутинных действий? Автоматизируйте бизнес и освободите от 8 часов в неделю для важных задач. Ищу работу. Предлагаю свои услуги. 1
S Куплю Скупаю dota 2 / team fortress 2 отлега 200 часов 300 Куплю/Продам 0
Sasha3108 Раздача токенов ART (осталось пару часов) Способы заработка 0
N Закрыто Белая схема поднятия денег! От 1500р за 10 часов! Корзина 1
C Проверено 2 рабочих шопа дорогих часов - продаю срочно Доступы - FTP, shell'ы, руты, sql-inj, БД 2
A Закрыто Схема: 4000 ЖИВЫХ платежеспособных подписчиков в Telegram за 6 часов Корзина 1
G Белейшая схема, от 1000 рублей за пару часов!СЛИВ! Способы заработка 15
R Освоить основы фронтенда за 12 часов: большая видеоподборка Другие ЯП 1
Support81 От Москвы до Урала: карта кибервойны в России Новости в сети 0
Support81 От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок Новости в сети 0
Support81 Терроризм, отмывание денег, педофильский контент. Павел Дуров задержан во Франции. Ему грозит до 20 лет тюрьмы Новости в сети 0
Support81 Северная Корея: от ракет до блокчейна — один большой стартап Новости в сети 0
Support81 От наркобарона до защитника данных: двойная жизнь основателя DDoSecrets Новости в сети 0
PUZAN Получаем от 5к до 50к ₽ на халяву Способы заработка 3
semsvm Интересно Заработок на заливах до 30к$ и выше в месяц Способы заработка 0
Support81 От колл-центра до «киллеров»: анатомия киберпреступного синдиката в ОАЭ Новости в сети 0
V Куплю Скупаю все виды Gift Cards и игровых ключей, , STEAM/ PSN / XBOX / ITUNES / GOOGLE PLAY / NINTENDO / NETFLIX, до 85% Куплю/Продам 0
Support81 От Hive до Genesis: 7 киберопераций, которые победили преступность в 2023 году Новости в сети 0
Support81 От Азии до Америки: Интерпол раскрывает международную сеть торговли людьми и кибермошенничества Новости в сети 1
I Онлайн подработка до 5К (БЕЛАЯ) Предоставляю работу. Ищу специалиста. 1
C Зарабатываем на дрочерах | Высокий % | Доведем до профита Ищу работу. Предлагаю свои услуги. 0
Support81 От незаконных доменов до экстрадиции: падение киберимперии рынка E-Root Новости в сети 0
turbion0 Лимит на переводы с электронных кошельков могут повысить до 1 млн рублей Новости в сети 0
RefBanker Ожидает оплаты Скупка до 75% на ручных дропов | Пересыл вашего стаффа по WW | Белые лейблы UPS за 60% Куплю/Продам 1
turbion0 Интересно Полиция в России хочет получать доступ к личным данным пользователей в интернете до решения суда Новости в сети 1
Support81 Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта Новости в сети 0
Ёшкин_кот Полный курс по взлому - от начального до продвинутого уровня! 10 частей. Kali Linux 0
yaNaSvyazi [Prince Patni] [Udemy] Раскрытие возможностей ChatGPT в науке о данных: руководство от А до Я (2023) Способы заработка 0
J Куплю Отработаю ваши логи до 1 года свежести на приват запросы (Больше 100) Трафик, загрузки, инсталлы, iframe 1
A Бездепозитный бонус 500$ с выводом прибыли! | Успей получить до 1 сентября Другое 1
prizrak11 Закрыто Создам сетку белых дорвеев (сайтов-сателлитов), до 1000 страниц каждый Корзина 1
F Подарок акция до 20000 руб. или месяц бесплатно. Тинькофф Инвестиции. Другое 0
B Armorica - CPA до 500$ с 1000кликов. Смартлинка, Офферы под любые ГЕО. Способы заработка 0
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
АнАлЬнАя ЧуПаКаБрА Абузим Delivery Club скидка до 99%.Заказ за 1 рубль Другое 2
С Создание и размещение тем на 700+ форумах (увеличение клиентов до 50%) Услуги дизайнеров/веб-разработчиков 1
adflak Подниму показатель Majestic Trust Flow до 30 Ищу работу. Предлагаю свои услуги. 0
lizun От 1$ до 50$ в день на полном пассиве [3х уровневая реферальная программа] [Соц.Сети] Способы заработка 28
W Схема "БЕСКОНЕЧНОСТЬ" Автодоход до 130 000 руб. в месяц (2021) Способы заработка 3
A Бесплатно до 100$ от Currency.com за 15 минут. Способы заработка 0
M USA Drop Service/Выплаты до 65%/ Выплачиваем за все Delivered паки! Предоставляю работу. Ищу специалиста. 0
semsvm От 1$ до 50$ в день на полном пассиве [3х уровневая реферальная программа] [Соц.Сети] Способы заработка 5
ReliZ031 Куплю GPAY + CC / GOOGLE + CC / ИЗИ ОТРАБОТКА ЛОГА / до 5$ с лога Куплю/Продам 0
adflak Отели, Виллы до 40% Авто, Экскурсии до 40% Ищу работу. Предлагаю свои услуги. 0
S ✅ Промокоды на продвижение в Instagram, до 60% кешбек. Спам, рассылки, трафик, SEO 1
DOMINUS Коррекция биткоина до 20.000$ не за горами? Новости в сети 1
DOMINUS Перспективы биткоина после восстановления до $33 800 Новости в сети 0

Название темы