Аналитики подсчитали участников проекта DDoSia

Аналитики подсчитали участников проекта DDoSia

Общее количество участников в Telegram-каналах, связанных с инструментами проекта DDoSia достигло десяти тысяч. В то же время на русскоязычном канале самой хакерской группировки NoName057(16) уже 45 тысяч подписчиков. Имеется также англоязычный канал. Подсчетами занялись аналитики Sekoia, которые отметили чрезвычайно высокую активность и администраторов, и подписчиков. Аналитики уточнили, что администраторы связанных с DDoSia каналов публикуют инструкции для желающих принять участие в проекте, а также добавили для пользователей возможность оплаты в криптовалюте.

Как отмечают исследователи, сам инструмент DDoSia изначально был написан на Python. В апреле текущего года вышла новая версия инструмента с дополнительным защитным механизмом, который скрывает список целей.

Регистрирующиеся в DDoSia добровольцы запускают бота в Telegram. Последний работает исключительно на русском, несмотря на существование канала поддержки на английском. После старта бот требует TON Wallet для получения криптовалюты. Есль такового нет, создать его помогает другой Telegram-бот.

После проведения всех необходимых действий аналитики Sekoia получили зашифрованный список целей. после их расшифровки был проведен анализ жертв за период с 8 мая по 26 июня. По подсчетам аналитиков, самой атакуемой страной за этот период стала Литва (13,5%), 13% пришлись на Украину. Замыкает тройку Польша с 12,2%. Всего за этот период атакам подверглись 486 сайтов.

В Sekoia пришли к выводу, что NoName057(16) продолжают совершенствовать проект DoSia и предпринимают усилия, чтобы их вредоносное ПО работала с несколькими операционными системами. 

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.