Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки

RutoR

Support81

Original poster
Administrator
Сообщения
1 159
Реакции
212
Посетить сайт
Google раскрыл Triplestrength - банду гениальных вымогателей.
mining.jpeg


Отдел анализа угроз Google

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о ранее неизвестной хакерской группировке Triplestrength, которая ведет свою деятельность с 2020 года. По словам Женевьев Старк, возглавляющей подразделение по анализу киберпреступности, хактивизма и информационных операций Google Threat Intelligence Group, в состав группы входит всего несколько человек, однако масштабы их операций поражают.

Преступники используют комплексный подход к атакам: заражают компьютеры жертв программами-вымогателями и одновременно захватывают контроль над облачными аккаунтами для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

криптовалюты. При этом участники группировки проявляют высокую активность на хакерских форумах, где предлагают доступ к взломанным серверам.

В сферу интересов злоумышленников попали серверы крупнейших облачных платформ: Google Cloud, Amazon Web Services, Microsoft Azure, Linode, OVHCloud и Digital Ocean. Как показало расследование, доступ к учетным данным пользователей получают с помощью вредоносной программы Raccoon, похищающей информацию с зараженных Windows-компьютеров.

Аналитики отмечают, что группировка намеренно разделяет деятельность по вымогательству и криптомайнингу. Программы-шифровальщики используются только для атак на локальные системы, не затрагивая облачную инфраструктуру. В отличие от современных преступных групп, Triplestrength не практикует двойное вымогательство с кражей данных – вместо этого файлы просто шифруются, а за их восстановление требуется выкуп.

Для шифрования злоумышленники применяют различные варианты вредоносного ПО: Phobos, LokiLocker и RCRU64. Все эти программы работают по модели "программа-вымогатель как услуга" (RaaS), но, в отличие от популярных решений RansomHub и Lockbit, не предоставляют дополнительных сервисов – например, площадок в даркнете для публикации украденных данных или помощи в переговорах о выкупе.

Методы первоначального проникновения в системы жертв оказались достаточно простыми. Группировка не использует уязвимости нулевого дня или сложные способы повышения привилегий. Основная тактика – автоматизированный перебор паролей для доступа к серверам удаленного рабочего стола. После взлома хакеры перемещаются по сети организации, отключают

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ПО и применяют общедоступные инструменты вроде Mimikatz и NetScan.

Яркий пример такой атаки произошел в мае 2024 года: получив доступ к RDP-серверу путем подбора пароля, злоумышленники проникли в корпоративную сеть, деактивировали защитные механизмы и развернули RCRU64 на нескольких компьютерах под управлением Windows.

Информация о деятельности Triplestrength появилась в первом отчете Google Threat Horizons за 2025 год. Связь между вымогательством и криптомайнингом установили благодаря объявлениям в Telegram, где группировка искала помощников для распространения RCRU64. Учетные записи авторов этих сообщений совпали с аккаунтами, использовавшимися для организации незаконного майнинга.

Криптовалютная деятельность банды началась около 2022 года. Сначала злоумышленники использовали вычислительные мощности локальных компьютеров жертв, но затем переключились на облачную инфраструктуру. Для добычи цифровых денег применяются приложение unMiner и майнинговый пул unMineable.

Несмотря на то, что каждая отдельная атака приносит преступникам относительно небольшой доход – от нескольких сотен до нескольких тысяч долларов, – пострадавшие организации несут гораздо более серьезные убытки. Счета за использование облачных ресурсов в некоторых случаях достигают сотен тысяч долларов.

Специалисты Google выявили множество адресов криптовалюты TRX, связанных с деятельностью группировки. Их обнаружили в конфигурационных файлах, платежах от пула unMineable и транзакциях на криптовалютных биржах. При последней проверке, которая проводилась несколько месяцев назад, зафиксировали более 600 платежей на эти кошельки, что указывает на вероятный рост числа транзакций к настоящему времени.

Жертвами Triplestrength становятся организации из разных отраслей экономики и географических регионов. Несмотря на малочисленность, банда демонстрирует высокий уровень организации и эффективности своих преступных схем, постоянно расширяя масштабы деятельности.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Беспрецедентный взлом заставил США признать полное поражение спецслужб Новости в сети 0
Support81 Взлом без пароля: 8 новых уязвимостей угрожают корпоративным сетям Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Гениальный взлом: Wi-Fi соседей становится ключом к корпоративным сетям Новости в сети 0
wrangler65 Интересно Взлом MSSQL Полезные статьи 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 100 миллионов жертв: взлом Change Healthcare сотрясает мир Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
T Без предоплаты! Взлом почты Mail.ru на заказ, взлом почты Рамблер, Взлом пароля Rambler.ru inbox.ru list.ru bk.ru internet.ru xmail.ru Ищу работу. Предлагаю свои услуги. 0
Support81 Взлом Schneider Electric: Hunt3r Kill3rs берут в заложники энергосистемы Германии Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 Взлом ООН: 8Base наносит мощный удар по борцам с неравенством Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Токены Discord нарасхват: взлом Top.gg обернулся кошмаром для разработчиков Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 Взлом KyberSwap: математика помогла хакеру украсть $47 млн Новости в сети 0
Support81 Взлом криптобиржи Poloniex принёс ущерб в $100 млн. Новости в сети 0
eyegod Ожидает оплаты ✅Взлом/доступ мессенджеров,соц.сетей,почт,сайтов | Удаленный доступ | Очистка КИ/Информации из сети⚡ Ищу работу. Предлагаю свои услуги. 1
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
DOMINUS ЦБ России опроверг взлом систем украинскими хакерами Новости в сети 1
1 ВАйфай взлом Вопросы и интересы 2
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
V ВЗЛОМ ЛЮБОЙ СЛОЖНОСТИ, ПОМОЩЬ ПРОГРАММИСТА Корзина 0
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
B SERVICE HACKEP [email protected] Услуги Взлома на заказ,заказать услуги взлома,взлом на заказ,сервис взлома. 1. Взлом мессенджеров сообщений: Корзина 0
A Закрыто Пробив, поиск, взлом, флуд: Украина UA| EC | USA Корзина 1
K Взлом WiFi через Кали линукс с рут правами Вопросы и интересы 3
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
A Пробив, взлом , диверсия Украина UA Ищу работу. Предлагаю свои услуги. 2
T Честный взлом почты mail.ru на заказ за 20$, взлом корпоративной почты, rambler Ukr.net Yahoo Ищу работу. Предлагаю свои услуги. 0
A ВЗЛОМ БАНКОВ В БРАЗИЛИИ !!!!!!! Предоставляю работу. Ищу специалиста. 0
L Взлом ВКонтакте на заказ от Фантомаса Ищу работу. Предлагаю свои услуги. 4
B Взлом электронной почты, без предоплаты. Ищу работу. Предлагаю свои услуги. 0
C Сервис по взлому-услуги хакера-заказать взлом на Заказ в [email protected] - Услуги Хакера. Приветствую участников форума! Станьте королем момента Ищу работу. Предлагаю свои услуги. 0
L Интересно Взлом мастер пароля firefox (key4.db) Бруты/Парсеры/Чекеры 0
A HackTheBox - взлом виртуальных машинын Omni и Доктор Полезные статьи 0
T Нужен взлом Київстар(україна) Предоставляю работу. Ищу специалиста. 1
D Оптовый взлом почты на заказ (цена 20$) Взлом почты Mail.ru Yandex.ru Rambler.ru Ищу работу. Предлагаю свои услуги. 0
A Интересно HackTheBox - взлом виртуальной машины Tabby Полезные статьи 0
H Аппаратный взлом жёсткого диска Корзина 0
W Интересно Массовый взлом роутеров. Уязвимости и взлом 2
A Интересно HackTheBox - взлом виртуальной машины Blunder Полезные статьи 1
V Взлом|Hack|HackMessenger|соц сети мессенджеры почты Корзина 0
ananda Интересно Взлом Wrapped LEO на сумму $42 000 Новости в сети 0
ananda Интересно Слив видеокурса ВЗЛОМ 4-В-1 2020 [exelab] Уязвимости и взлом 13
H Взлом без предоплат писать на [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Пишите на поч Корзина 0
Admin Интересно Взлом BHF, карты раскрыты Новости в сети 21
B 100% взлом ВК! Ищу работу. Предлагаю свои услуги. 1
B Взлом почты mail.ru , rambler, yandex, корп.почт Ищу работу. Предлагаю свои услуги. 1

Название темы

Русскоязычный Даркнет Форум