ФБР связало вымогатель Diavol с группировкой TrickBot

ФБР связало вымогатель Diavol с группировкой TrickBot

ФБР официально связало вымогательское ПО Diavol с киберпреступной группировкой TrickBot (также известной как Wizard Spider). Для шифрования Diavol использует асинхронный вызов процедур с ассиметричным алгоритмом шифрования, пишет SecurityLab.

TrickBot является разработчиком вредоносных программ, которые годами разрушали корпоративные сети, обычно приводя к атакам программ-вымогателей Conti и Ryuk, проникновению в сеть, финансовому мошенничеству и корпоративному шпионажу. TrickBot наиболее известна своим одноименным банковским трояном TrickBot, но также стоит за разработкой бэкдоров BazarBackdoor и Anchor.

Специалисты ФБР связали операцию Diavol с группировкой TrickBot по индикаторам компрометации, замеченным в предыдущих атаках. Эксперты обнаружили программу-вымогатель Diavol в октябре 2021 года. Операторы вымогателя требовали выкупы в размере от $10 тыс. до $500 тыс., причем после переговоров о выкупе принимались более низкие платежи. Данные суммы резко контрастировали с более высокими выкупами, требуемыми операторами Conti и Ryuk.

Предположительно, ФБР смогло официально связать Diavol с TrickBot после ареста латвийки Аллы Витте (Alla Witte), участвовавшей в разработке программы-вымогателя для группировки. Алла Витте сыграла решающую роль в операциях TrickBot и отвечала за разработку программы-вымогателя Diavol и проекта, предназначенного для поддержки операций TrickBot. Другое название программы-вымогателя Diavol — Enigma, которую использовала команда TrickBot до ребрендинга Diavol.

похожие материалы

Стрелочка
Стрелочка
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS

Эксперты Microsoft зафиксировали активное распространение нового поколения инфостилеров, которые все чаще нацеливаются на macOS и используют Python-скрипты, а также легитимные облачные и разработческие платформы для маскировки своей активности.

Открыт прием документов на соискание Премии за достижения в области цифровой трансформации организаций CDO / CDTO AWARDS 2026
Открыт прием документов на соискание Премии за достижения в области цифровой трансформации организаций CDO / CDTO AWARDS 2026

До 7 апреля 2026 года открыт приём заявок на Премию CDO / CDTO Awards 2026, которая проводится в рамках VII Российского Саммита и Премии по цифровой трансформации организаций CDO / CDTO Summit & Awards 2026 – одного из ключевых событий в сфере цифровой трансформации бизнеса и государственного управления в России.

Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика
Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика

Эксперты зафиксировали новую волну атак, в рамках которых злоумышленники получают доступ к серверам на базе Nginx и используют их для перенаправления пользовательского трафика на вредоносные ресурсы.

Большинство организаций, планирующих создать SOC, считают необходимым внедрение ИИ
Большинство организаций, планирующих создать SOC, считают необходимым внедрение ИИ

Практически все организации в мире, которые планируют строить центры мониторинга кибербезопасности — полностью сами или частично с помощью подрядчиков, намерены внедрять в них искусственный интеллект.