Операторы шифровальщиков Maze и Egregor «заработали» более 75 млн долларов в биткоинах

D2

Администратор
Регистрация
19 Фев 2025
Сообщения
4,380
Реакции
0
ИБ-исследователи из компании Analyst1 подсчитали, что хакеры, стоящие за малварью Maze и Egregor, уже получили более 75 000 000 долларов в качестве выкупов от своих жертв. Данные компании основаны на транзакциях, которые исследователи смогли проследить в публичных блокчейнах.

Интересно, что выводы экспертов полностью согласуются с аналогичным отчетом компании Chainalysis, чьи аналитики полагают, что шифровальщик Maze — третий по прибыльности после Ryuk и Doppelpaymer.

Хак-группа Maze впервые заявила о себе в мае 2019 года, предлагая другим злоумышленникам малварь по схеме RaaS (Ransomware-as-a-Service, Шифровальщик-как-услуга). Хотя в то время множество групп вымогателей действовали аналогичным образом, Maze сделала себе имя, первой создав «сайт утечек», где хакеры перечисляли зараженные компании и публиковали похищенные у них данные. Такая тактика использовалась и используется вымогателями в качестве рычага давления на жертв.

Maze-leak-site.png



По неизвестным причинам осенью 2020 года группировка прекратила работу шифровальщика Maze, и его место занял Egregor, работающий по все той же модели RaaS. Вскоре после этого многие исследователи начали называть группировку, стоящую за Maze и Egregor, Twisted Spider.

В настоящее время Maze и Egregor занимают второе и третье места по активности RaaS-сервисов, то есть за последний год именно они атаковали четверть всех жертв, фигурирующих на «сайтах утечек».

https://twitter.com/x/status/1367705996332724224

В настоящее время преступники неактивны: группировка прекратила деятельность после того, как в середине февраля французские и украинские власти арестовали трех ее членов. Тогда издание The Record, со ссылкой на высокопоставленного сотрудника французской полиции, сообщало, что среди арестованных был один из ключевых членов группы.

Источник: xakep.ru/2021/04/12/maze-egregor/
 
Сверху Снизу