Торговая площадка даркнета запустила свою вредоносную кампанию

Торговая площадка даркнета запустила свою вредоносную кампанию

Торговая площадка баз данных Industrial Spy запустила собственную вымогательскую кампанию, которая шифрует украденную информацию жертв.

Торговая платформа Industrial Spy продает украденные у компаний различные типы данных, от «премиальных» данных за миллионы долларов до отдельных файлов всего за 2 доллара. Пользователь может купить схемы, чертежи, технологии, политические и военные секреты, бухгалтерские отчеты и клиентские базы данных конкурентов.

На прошлой неделе исследователь безопасности MalwareHunterTeam обнаружил новый образец вредоносного ПО Industrial Spy, который содержит в себе записку с требованием выкупа.

«К сожалению, мы вынуждены сообщить вам, что ваша компания была скомпрометирована. Все ваши файлы были зашифрованы, и вы не можете восстановить их без нашего закрытого ключа. Попытка восстановить его без нашей помощи может привести к полной потере ваших данных.

Также мы исследовали всю вашу корпоративную сеть и загрузили все конфиденциальные данные на наши серверы. Если мы не получим от вас ответа в течение 3 дней, мы опубликуем ваши данные на сайте «Industrial Spy Market», - указано в письме.

По словам эксперта по кибербезопасности Майкла Гиллеспи, Industrial Spy использовала шифрование DES с ключом, который зашифрован с помощью алгоритма RSA1024.

При шифровании файлов Industrial Spy создает письмо с требованием выкупа под названием «README.htm» в каждой папке на устройстве. Помимо адреса электронной почты, записка также содержит идентификатор TOX для связи со злоумышленниками.

Ранее сообщалось, что популярная торговая площадка даркнета Versus Market закрылась после обнаружения эксплойта, который мог открыть доступ к базе данных и раскрыть IP-адреса серверов. Обнаружив уязвимость, операторы решили сами отключить работу Versus, чтобы избежать обнаружения.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.