Хакеров выдало движение денег в электронных кошельках. Требуют за расшифровку файлов 256000 долларов.
Хакер или группа хакеров, стоящая за вирусом Petya, впервые с момента атаки начали действовать. Первыми их деятельность заметили в Motherboard, сообщает Корреспондент со ссылкой на ain.ua.
Неизвестные опустошили биткойн-кошелек, где до сих пор набралось $ 10000 (сначала вирус требовал за расшифровку файлов по $ 300, но те, кто заплатили, ключей не получили). Сумма была переведена на другой кошелек. Через некоторое время эта группа перевела мелкие суммы на кошельке сайтов Pastebin и DeepPaste - эти сайты часто используются хакерами для объявлений, поскольку тот же DeepPaste, например, доступен только через Tor.
Затем неизвестный, выступающий от имени создателей вируса, запостил обращение ко всем пострадавшим, в котором требует за расшифровку файлов (но не загрузочных дисков) по 100 биткойнов. На момент написания по курсу 100 биткойнов стоили примерно $ 256 000.
Издание отмечает, что в сообщении не указан кошелек, но есть ссылка на чат в даркнете, где пользователи могут с хакером (или хакерами) связаться.
Издание связалось в чатрум с одним из якобы авторов Petya, и цитирует его слова, по которым сумма такая высокая, поскольку ключ подойдет для «расшифровки всех компьютеров». Затем журналисту Motherboard предложили расшифровать один файл в качестве теста. Издание передало хакерам один из зашифрованных файлов, но на момент написания новости ответа не получили.
Французский эксперт по инфобезопасности, глава Comae Technologies Мэтт Суиш считает, что хакеры просто «троллят журналистов». По его мнению, они просто хотят запутать общественность, убедив всех, что Petya - все-таки вирус-шифровальщик, а не вирус-вайпер (чья цель - уничтожить информацию). Сам эксперт уверен в обратном.