Мошенники притворяются новой группой MadCat, чтобы обманывать коллег-киберпреступников

AmneziaWG

Support81

Original poster
Administrator
Сообщения
453
Реакции
167
Посетить сайт
Ники меняются — стратегии остаются теми же.

madcat.jpg
23 ноября в социальной сети X (бывший Twitter) эксперт по кибербезопасности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

опубликовал, казалось бы, анонс новой группы вымогателей MadCat. В посте был представлен логотип злоумышленников и предупреждение о том, что их дебюта следует ожидать через неделю.
Однако дальнейшее расследование киберследователя Кароля Пачорека и его команды из CSIRT KNF выявило совсем иную картину. Пачорек обнародовал результаты своего анализа, согласно которым за MadCat на самом деле стоят мошенники с никами rooted и @whitevendor на одном из теневых форумов.
Злоумышленники предлагали к покупке паспортные данные 246 тысяч граждан Польши, а также людей из других стран. Объявления, как ни странно, оказались приманкой для их коллег-киберпреступников.
Так, 27 октября на форуме

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

некто «onesandzeroes» пожаловался, что перечислил на счет rooted около 3000 долларов в криптовалюте за якобы украденные данные граждан Японии и Китая, но так ничего и не получил.


Впоследствии анализ CSIRT показал, что за никами @whitevendor и rooted стоит один и тот же человек или банда. На это указывает схожий стиль письма и схемы обмана.

Более того, исследование выявило связь этих ников с доменом plessy.eu и аккаунтом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, через который в прошлом году распространялся вирус-шифровальщик.

Их активность также связывают с @MadCatR — каналом в Telegram, который, в свою очередь, ассоциируется с группой @MadCatRansom. То есть фактически это те же люди, которые стоят за «новой» группировкой MadCat.

Пачорек прокомментировал пост Альвьери следующим образом: «Это группа, которая с самого начала сосредоточила свои интересы на мошенничестве. Я предвижу для них такой же стремительный крах, как у еще одной недавней неудавшейся банды вымогателей — RansomedVC».

В докладе CSIRT также сказано, что после негативных отзывов о мнимой продаже китайских и японских паспортов пользователь @whitevendor удалил свой аккаунт. А затем создал новый под ником @plessy, продолжая заниматься теми же делами.

Похоже, очередная попытка аферистов организовать группу кибервымогателей провалилась еще до старта. Учитывая их прошлые махинации, маловероятно, что им удастся обмануть кого-либо под новой маской.

Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
turbion0 Мошенники выманили у пенсионерки из Минска более 760 тыс. евро Новости в сети 2
turbion0 Мошенники пишут и звонят людям с просьбой денег от лица мэра Новости в сети 0
turbion0 Мошенники оформили на малоимущих астраханцев 30 млн рублей кредитов Новости в сети 0
turbion0 Мошенники начали выдавать себя за ФНС России Новости в сети 1
Support81 Мошенники в мессенджерах подделывают голоса руководителей для авторизации перевода средств Новости в сети 0
Support81 Мошенники генерируют изображения фальшивых банковских карт через чат-боты в Telegram Новости в сети 0
DOMINUS Мошенники обманули Альфа-Банк на 60 миллионов рублей Новости в сети 0
DOMINUS Мошенники украли со счета 54-летней женщины 400 млн рублей Новости в сети 8
Denik Интересно Мошенники обещают жертвам деньги за майнинг криптовалюты! Новости в сети 1
LegolasGL Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
Vlad_Tepes Мошенники и новый троян Raccoon stealer Новости в сети 0
Admin Мошенники продают несуществующую криптовалюту telegram Новости в сети 0
shooter Мошенники придумали новый способ обмана пользователей iOS-устройств Новости в сети 0
shooter Мошенники автоматизировали телефонную социальную инженерию Новости в сети 0
shooter Задержаны подозреваемые в попытке кражи денег из банкоматов/Мошенники украли более 120 тыс. рублей Новости в сети 0
Support81 Мир готовят к новой эпидемии: Кто не верит – три года тюрьмы Новости в сети 0
LegolasGL Интересно Джон Макафи объявил о выпуске новой приватной монеты Новости в сети 0
Stefann Команда Chrome работает над новой функцией Новости в сети 0
MaFio Linux Tails в новой версии 4.0 Новости в сети 0
Areot Шифруемся в новой почте SCRYPTmail Полезные статьи 1

Название темы