Эксперты департамента киберразведки F6 зафиксировали в даркнете запуск новой партнерской программы Anubis, которая, по словам аналитиков, представляет собой усовершенствованную версию ранее известных схем RaaS (Ransomware as a Service). Несмотря на традиционные элементы, такие как распространение программ-вымогателей, новая программа внедряет уникальный подход, предлагая не только вредоносные инструменты, но и шантажные услуги.
Программа Anubis предлагает партнерам использовать самописную программу-шифровальщик в рамках привычной модели RaaS. Однако новая услуга под названием Data Ransom предполагает, что злоумышленники, уже взломавшие компании и похитившие их данные, могут воспользоваться помощью Anubis для ведения переговоров с жертвами с целью получения выкупа. Для давления на жертвы используются такие методы, как информирование их контрагентов и публикации в соцсетях, что создает дополнительные риски для атакованных организаций.
Кроме того, Anubis предоставляет доступ к скомпрометированным компаниям, разделяя вознаграждение пополам между партнерами и владельцем шифровальщика. При этом прибыли по модели RaaS распределяются в соотношении 80/20, а в новой модели Data Ransom — 60/40. Примечательно, что для всех моделей введен запрет на работы в странах, когда-либо входивших в СНГ.
Аналитики F6 предполагают, что Anubis имеет много общих черт с программой InvaderX, включая схему шифрования ECIES и ограничения на атаки на страны БРИКС. Участники новой партнерской программы уже начали активные действия, опубликовав данные утечек из как минимум четырех компаний в различных странах, включая США, Австралию и Перу.
В то же время Федеральное бюро расследований США сообщает о кибератаке со стороны хакеров из Северной Кореи, которые обвиняются в кражах на сумму $1,5 миллиарда у криптовалютной биржи Bybit. Данное заявление подтверждает растущую угрозу со стороны киберпреступников и подтверждает важность внимания к новым угрозам в киберпространстве.
