Мошенники выдают себя за операторов шифровальщика Clop, чтобы вымогать деньги у компаний

Изображение: Pepi Stojanovski (unsplash)
Эксперты из Barracuda Networks сообщили о новой мошеннической схеме, в рамках которой злоумышленники представлялись участниками хакерской группы Clop, специализирующейся на вирусах-вымогателях. Их цель — запугать компании и вынудить их заплатить выкуп за якобы украденные данные.
Подобная тактика уже не в новинку: киберпреступники часто прибегают к обману, выдавая себя за известных группировок, занимающихся цифровым вымогательством. Они убеждают жертв, что получили доступ к конфиденциальной информации и угрожают её публикацией, если им не перечислят деньги.
В этом случае мошенники заявляли, что воспользовались уязвимостью в системе управляемой передачи файлов компании Cleo, что якобы позволило им проникнуть в корпоративную сеть и похитить данные. Для убедительности они ссылались на публикацию в СМИ, в которой говорилось, что Clop действительно атаковал 66 клиентов Cleo таким же способом.
Использование уязвимостей в сервисах для передачи файлов — метод, которым Clop действительно пользовался ранее, атакуя большое число компаний. В поддельном письме мошенники угрожали, что в случае отказа от выкупа данные появятся в «блоге» Clop. Жертвам предлагалось связаться по нескольким указанным адресам электронной почты.
Исследователи Barracuda Networks подчеркнули, что содержание письма указывает на мошенничество. Они объяснили, что настоящие представители Clop включают в свои послания обязательные элементы: жёсткий 48-часовой дедлайн, ссылки на защищённый чат для переговоров и частичные названия взломанных компаний. Если эти признаки отсутствуют, скорее всего, перед вами обычное мошенничество, а не реальная атака.
Фальшивые письма нередко содержат ссылки на достоверные публикации о реальных атаках Clop, что придаёт им видимость подлинности. Специалисты напомнили, что аналогичные уловки использовала другая группа мошенников, которые рассылали письма якобы от имени кибергруппировки BianLian. О подобном мошенничестве недавно сообщили эксперты из GuidePoint Security совместно с ФБР.



