Вірус, який називає себе Black eye, помітили незалежні фахівці з команди MalwareHunterTeam. За їхніми словами, сліди його ведуть до Індонезії.
Цікаво ФБР зізналося в купівлі шпигунської програми Pegasus компанії NSP Group: як її використовували
Як працює вірус
- У записці до зламаних користувачів розробник шкідника вимагає від жертв залишати коментарі й підписатися на YouTube-канал ERROR 404.
- На момент написання матеріалу він налічує 72 підписники. Автор публікує ролики, присвячені хакерству зі згадками та логотипами маловідомих хакерських груп.
- Що цікаво, деякі відео, зняті в приміщенні, схожому на школу – видно дітей з рюкзаками та відповідні інтер'єри.
- У повідомленні хакер або ж хакери (невідомо, скільки людей стоїть за створенням цього шкідливого коду) називають себе GHOST CYBER TEAM і стверджують, що вони з Індонезії.
"Привіт. Всі ваші файли були заблоковані вимагачем, але ви можете повернути доступ, підписавшись на мій YouTube-канал і прокоментувавши більшість відео. Тоді я дам вам ключ для повернення доступу до ваших файлів", – сказано у тексті, який бачать жертви хакерської атаки.
Видання Vice Motherboard повідомляє, що аналітики Record Future підтвердили – вимагач справжній. Згідно з VirusTotal, він визначається як малвар відразу декількома антивірусними ядрами.
Програма являє собою вимагач для однієї машини, тобто вражає тільки один комп'ютер і не поширюється далі.