Ты строишь бизнес, а твой бывший устроил распродажу имущества — что произошло с вымогателем VanHelsing

RutoR
Buffer Marketplace
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 357
Реакции
220
Посетить сайт
VanHelsing утопил собственную империю шантажа, лишь бы не дать нажиться предателю.
vanhelsing.jpg


Киберпреступная группировка, стоящая за программой-вымогателем VanHelsing, сама опубликовала исходный код своего админ-панели, блога с утечками данных и билдера для Windows — после того, как один из бывших разработчиков попытался продать его на хакерском форуме RAMP. Инцидент стал очередным примером того, как внутренние конфликты и предательство могут разрушать криминальные операции изнутри.

VanHelsing — это схема вымогательства как услуги (Ransomware-as-a-Service), запущенная в марте 2025 года. Организаторы обещали поддержку для атак на Windows, Linux, BSD, ARM и виртуализации ESXi, делая ставку на универсальность. По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Ransomware.live, к маю было зафиксировано восемь известных жертв, пострадавших от этой группы.

Попытка продажи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

утром, когда пользователь под псевдонимом «th30c0der» выложил на RAMP объявление о продаже полной инфраструктуры VanHelsing за $10 000. В архив, по его словам, входили ключи для Tor-сервисов, админ-панель с чатом, файловым сервером, блогом и всеми базами данных, а также билдеры шифровальщиков под Windows и Linux.

Однако вскоре после появления объявления группа VanHelsing опубликовала часть исходников сама, заявив, что «th30c0der» — это их бывший разработчик, пытающийся заработать на чужой работе. Представители группировки пообещали, что текущая утечка касается старой версии, а вскоре появится новая, улучшенная — VanHelsing 2.0.

Тем не менее, опубликованный архив оказался не столь полным, как заявлял продавец: отсутствуют Linux-билдер и базы данных, что снижает ценность утечки для правоохранительных органов и специалистов по безопасности. Но в специалисты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

подлинность исходников — архив действительно содержит рабочий билдер Windows-шифровальщика, исходный код панели для аффилиатов и блог с утечками.

Анализ кода показал, что структура файлов неаккуратная: проект Visual Studio оказался в папке Release, обычно используемой для скомпилированных бинарников. Чтобы собрать работающий билд, потребуется настроить связь с аффилиат-панелью, которая ранее функционировала по IP-адресу 31.222.238[.]208, а именно с файлом api.php, обрабатывающим команды. Также имеется возможность запустить собственную версию панели, чтобы настроить взаимодействие с билдером.

Кроме того, в архиве есть исходный код шифровальщика для Windows, расшифровщика и загрузчика. Отдельно внимание привлек недоработанный компонент MBRLocker — программа, способная перезаписать главный загрузочный сектор (MBR) на заражённой машине, заменив его собственным бутлоадером с сообщением о блокировке.

История с VanHelsing — не первый случай, когда в открытый доступ попадают критически важные элементы инфраструктуры программ-вымогателей. В 2021 году утечка билдера Babuk позволила множеству новых атакующих создать свои версии шифровальщиков под Windows и VMware ESXi. В 2022 году аналогичная участь постигла код Conti после внутренней утечки, а затем — и LockBit, чей билдер слил разработчик, недовольный отношением к себе внутри группировки.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Фейковая биржа, реальные слёзы: 1 пробный депозит — и ты уже не инвестор, а жертва гениальной аферы Новости в сети 0
Support81 Android пропускает атаку в фоне, пока ты читаешь эту новость Новости в сети 0
wrangler65 Сколько ты стоишь? Свободное общение и флейм 2
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Support81 Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел Новости в сети 0
G Валид от которого ты кончишь Раздача email 0
CMDfromBAT Интересно ВЗЛОМАЛ ПЕДОФИЛА. И ТЫ ТОЖЕ МОЖЕШЬ(Kali Linux) СИ/Фишинг/Мошенничество 12
K А ты кто? Вопросы и интересы 3
Traven Монетизируем чужие файлы или как заработать если ты ничего не умеешь. Способы заработка 3
A Как понять, мудак ли ты? Полезные статьи 8
М Как обезопасить себя от обмана, если ты продавец аккаунтов Софт для работы с текстом/Другой софт 2
S Как написать сообщение вк если ты в чс СИ/Фишинг/Мошенничество 41
Admin Что делать, если ты в федеральном розыске. Свободное общение и флейм 8
Support81 Больницы, школы, бизнес легли за секунды, а он просто отправил e-mail — создатель Black Kingdom в тисках правосудия Новости в сети 0
Support81 LockBit атакует: в Хакасии бизнес стал жертвой кибервымогателей Новости в сети 0
Support81 LockBit слабеет, RansomHub наступает: кто возглавит вымогательский бизнес в 2025 Новости в сети 0
Support81 Взрывной рост вымогательства: 31 новая банда нацелилась на бизнес Новости в сети 0
F Ожидает оплаты Неразводные дропы с бизнес/перс счетами! Ищу работу. Предлагаю свои услуги. 1
Support81 ТелекомЦерт: как государство, бизнес и соцсети объединятся против кибермошенников Новости в сети 0
Support81 ShadowRoot: новая вымогательская угроза обрушилась на турецкий бизнес Новости в сети 0
Support81 Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес Новости в сети 0
Support81 Цифровой шантаж: какой бизнес атакуют в 4 раза чаще Новости в сети 0
Support81 Сотни миллионов на кону: MorLock держит в страхе российский бизнес Новости в сети 0
Support81 В 42 раза чаще: QR-коды стали новым оружием против бизнес-элиты Новости в сети 0
Support81 Силовики vs приватность: что стоит за новыми законами о персональных данных и почему бизнес бьет тревогу? Новости в сети 0
Support81 Троянский конь «TOITOIN» несётся галопом по бизнес-предприятиям в Латинской Америке Новости в сети 0
Support81 Зеленый замок виртуального зла: LockBit Green угрожает бизнес-пользователям Новости в сети 0
O Я ищу работу. Мошенничество/афера, денежные мулы или другой бизнес в Турции Ищу работу. Предлагаю свои услуги. 3
C Продам Продается онлайн бизнес, обменник криптовалют Куплю/Продам 1
Б Закрыто Бизнес с Китаем[Apple][Техника][Одежда] и многое другое. Корзина 2
B [Слив] - Полноценный бизнес с вложением 10-15к и доходностью от 1000% Способы заработка 1
zladey1986 Интересно [sasha_pro_tao] Бизнес с Китаем (2021) Способы заработка 0
M Закрыто Надежный селлер аккаунтов и бизнес менеджеров Facebook Корзина 17
S ⏩ Как запустить свой товарный бизнес и начать зарабатывать, кейс. Способы заработка 0
I Устали от рутинных действий? Автоматизируйте бизнес и освободите от 8 часов в неделю для важных задач. Ищу работу. Предлагаю свои услуги. 1
Denik Интересно Jivo.ru/база бизнес мессенджера Другое 0
K Интересно [Игаль Маргулис] Марафон. Бизнес с Китаем за 5 дней Способы заработка 2
АнАлЬнАя ЧуПаКаБрА MIX Дамп сайта по бизнес программам и решениям (в основном МУР) Раздача email 1
N Куплю нужны бизнес-аккаунты facebook Куплю/Продам 0
B Мастер группа 8: Бизнес на Amazon - Перезагрузка (новый поток) (2018) Полезные статьи 0
M Открываем бизнес рубим 1лям Способы заработка 1
M Продам Продам логи бот нета. А так же дампы сайтов различных тематик. более 27750 дампов различных тематик (бизнес-медицина-игры-спорт-форекс и др.) 2.5т Финансы - биллинги, банки, кошельки, логи 1
A Apple приобретает бизнес-модем 5G для смартфонов Intel за 1 млрд долларов Новости в сети 0
Ф Бизнес по продаже #Кроссовки #Китай Способы заработка 2
K Управление и реинжиниринг бизнес - процессов. Базовый уровень - Специалист (2018) Другое 0
G Пак курсов от института "Бизнес Молодость" Способы заработка 11
K Бизнес Молодость МЗС Storage. Подписка на месяц №3 Другое 0
K Как построить бизнес с Китаем чужими руками (Андрей Шевцов) Другое 0
Ж Бизнес на сливе шкур Способы заработка 3
Ж Бизнес на левых номерах Способы заработка 1

Название темы

Русскоязычный Даркнет Форум