Неприятности для пользователей Ashley Madison продолжаются26 Октября 2015
Группировка, получившая в результате всем известной утечки из Ashley Madison список email-адресов тысяч пользователей, решила нажиться на ситуации. Угрожая публикацией неприглядных подробностей и DDoS-атакой, злоумышленники вымогают у пострадавших деньги. Мошенникам, заявившим, что они представляют известную преступную кибергруппировку DD4BC, уже удалось собрать $20 тыс., и рассылка все еще продолжается.
Авторы блога Salted Hash получили подобное письмо на общий email-адрес, при помощи которого они специально зарегистрировались на Ashley Madison, чтобы расследовать обстоятельства другого инцидента, приключившегося с сайтом в 2014 году.
Для авторов письма, очевидно, английский язык не является родным, учитывая количество грамматических ошибок. В тексте сообщения злоумышленники угрожают тем, что собираются рассказать неприглядные секреты семье, друзьям и работодателям жертв, требуют в качестве выкупа перевести 1 биткойн на определенный биткойн-кошелек и даже дают совет по сохранению приватности в Facebook. Неделю спустя угроза повторилась, только сумма выкупа уже увеличилась до 2 BTC.
На тот момент в указанном биткойн-кошельке уже содержалось
19 BTC,
после мошенники опустошили его, оставив только 1 биткойн. Последовали и другие угрозы — по одной раз в неделю. Очевидно, не добившись ожидаемых результатов, вымогатели попробовали более спокойный тон письма, а затем полностью сменили тактику: теперь они угрожали не раскрытием конфиденциальной информации, а DDoS-атакой мощностью до 500 Гбит/с, требуя выкуп в 10 биткойнов; эта попытка вымогательства тоже не увенчалась успехом.
Неутомимые онлайн-рэкетиры вернулись к тактике, предполагающей раскрытие личных данных, чего можно было избежать, заплатив 10 биткойнов в течение 48 часов. После сумма выкупа должна была увеличиться впятеро, а выплатить ее необходимо было в течение недели. Впоследствии злоумышленники регулярно повторяли свои угрозы, несколько варьируя условия выкупа и меняя биткойн-кошельки. История привлекла внимание онлайн-пользователей, в том числе и жертв взлома. После этого подключились и следователи. В Испании полиция расследует десятки случаев вымогательства, сотрудничая с коллегами из Канады и ФБР.
В связи с этим специалисты советуют людям, ставшим жертвами взлома, а затем и множественных случаев вымогательства, не реагировать на угрозы и, что немаловажно, не платить выкуп. При получении письма с поддельного адреса sharingservices [at] aol.com правоохранители советуют просто его игнорировать.
Источник:
http://bitnovosti.com/lenta/comment-page-67/#comment-99913