Панель управления в кармане: VanHelsing делает вымогательство максимально мобильным

RutoR

Support81

Original poster
Administrator
Сообщения
1 244
Реакции
214
Посетить сайт
Киберпреступники запускают атаки со смартфонов в любой точке мира.
vanhels.jpg


На киберпреступной арене

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— операция VanHelsing, основанная на RaaS-модели. С момента запуска 7 марта 2025 года группировка уже заявила о трёх успешных атаках, в ходе которых требовала выкуп до 500 тысяч долларов. Благодаря гибкому подходу и широкому спектру возможностей, проект стремительно набирает популярность среди киберпреступников.

Суть RaaS-модели заключается в том, что разработчики вредоносного ПО предоставляют его в аренду, а исполнителями атак выступают так называемые аффилиаты. В случае с VanHelsing, участие стоит 5000 долларов, хотя для уже проверенных злоумышленников вход может быть бесплатным. Партнёры получают 80% суммы выкупа, остальное забирают операторы. Единственным запретом остаётся атака на страны СНГ — стандартное условие для многих подобных сервисов.

Функциональность VanHelsing охватывает широкий спектр целей: вредонос работает с Windows, Linux, BSD, Arm и ESXi. Он использует стратегию двойного вымогательства, при которой сначала крадёт данные, а затем шифрует их. Жертвам угрожают публикацией информации, если они откажутся платить.

К особенностям VanHelsing можно отнести продвинутую панель управления, доступную как на компьютере, так и на мобильных устройствах. Программа написана на C++ и сразу после запуска удаляет теневые копии, сканирует локальные и сетевые диски, а затем шифрует файлы с расширением «.vanhelsing». Обои рабочего стола меняются, а жертва получает сообщение с требованием выкупа в биткойнах.

Вредонос поддерживает использование командной строки для изменения параметров атаки. Можно задать режим шифрования, указать конкретные каталоги для обработки, настроить распространение по SMB-серверам и включить «тихий» режим, при котором имена файлов не изменяются.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

CYFIRMA, первыми жертвами стали правительственные, производственные и фармацевтические компании из Франции и США. Учитывая удобство интерфейса и регулярные обновления, VanHelsing уже сейчас считается мощным инструментом в руках киберпреступников, несмотря на недавний запуск.

Появление этой платформы совпало с общим ростом активности на рынке вымогателей. В частности,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новые версии Albabat, теперь поражающие не только Windows, но и Linux с macOS. Они собирают системную информацию и характеристики оборудования.

Также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

усиление деятельности группировки BlackLock, которая ранее была известна как Eldorado. В 2025 году она стала одной из наиболее активных, атакуя технологические, строительные, финансовые и розничные компании. Группировка активно набирает так называемых трафферов — тех, кто заманивает жертв на вредоносные сайты, где устанавливаются инструменты начального доступа.

Всё чаще кибератаки превращаются не в дело узких специалистов, а в массовую услугу с понятным интерфейсом, гибкими условиями и чётким распределением прибыли. Такие модели, как VanHelsing, стирают грань между организованной киберпреступностью и обычными желающими заработать на чужих слабостях.

Простота участия, автоматизация процессов и высокая доходность делают рынок вымогателей всё более привлекательным, одновременно усложняя защиту: теперь

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

исходит не от отдельных групп, а от целой экосистемы, где каждый может стать атакующим.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
N Продавец Фейк BlackSprut с Панель - Облачный. Продажа софта 0
N Продавец Фейк Kraken с Панель - Облачный. Продажа софта 0
N Продавец Фейк Mega с Панель - Облачный. Продажа софта 0
N Продавец Фейк OMG с Панель - Облачный. Продажа софта 0
S Продажа фейка BlackSprut/БлэкСпрут - Уникальная панель. Продажа софта 0
S Продажа фейка Мега/Mega - Уникальная панель. Продажа софта 0
S Продажа фейка Kraken/Кракен - Уникальная панель. Продажа софта 0
S SMS Machine — удобная и мощная панель для флуда номеров и электронных почт Ищу работу. Предлагаю свои услуги. 6
B [SELL] TXT/MHT-Dropper + Loader :: [web-панель, C++ WinAPI, offline] Продажа софта 3
B Проверено [SELL] Стартер :: подготовка системы для шифрования [web-панель, C++ WinAPI, offline] Продажа софта 1
С Продам SeedCheck - Чекер Seed Фраз | Seed Phrase Checker - Не панель Сайты/Хостинг/Сервера 3
V i-smm.ru - SMM панель №1 в России. Профессиональное продвижение в социальных сетях. Ищу работу. Предлагаю свои услуги. 0
R Партнёрская программа по криптолокеру 2020 + панель автоматизации и обработки дедов Предоставляю работу. Ищу специалиста. 5
K ⚡⚡⚡ Стиллер + Админ Панель |500 РУБ|⚡⚡⚡ Продажа софта 9
D DDOS.CHEAP ЛУЧШАЯ ПАНЕЛЬ ДЛЯ DDOS АТАК Спам / Флуд / Ддос 0
P Продам >>>>DDos панель, аренда мощностей без посредников. Самостоятельный сервис Спам / Флуд / Ддос 0
A Стиллер + Админ Панель (Читай описание) Pro Продажа софта 9
P [СЛИВ] Панель +3 скрипта для взлома вк + дампер Другое 0
R Private Keeper Забугорная панель с накруткой соц.сетей Проекты Private Keeper 0
J Фишинг панель для взлома соц.сетей и почт СИ/Фишинг/Мошенничество 13
J Как добавть фишинги в панель? Вопросы и интересы 2
Admin Бесплатный майнер + панель Spam/DDOS/Malware 4
B Панель для слежения Работы Майнеров Полезные статьи 4
E Куплю Базы медицинских клиник СПБ и лен обл с контактами управления Куплю/Продам 0
АнАлЬнАя ЧуПаКаБрА INLINE Система доверительного управления финансами Проекты Private Keeper 0
M Хакер - Лазейка в Webmin. Как работает бэкдор в панели управления сервером Корзина 1
B Шпион в кармане Уязвимости и взлом 1

Название темы

Русскоязычный Даркнет Форум