Как ще платим

Хоризонт без хоризонти

  • Добави към любими

Как ще платим?

Не крийте парите си
по банки и ъгли,
носете парите си,
в противен случай ще има неприятности.

От песента "Поле на чудесата" от филма "Приключенията на Буратино"

Зловредни програми - включително рансъмуер рансъмуер - са създадени, за да правят нелегални пари. А за тези, които използват такива програми, въпросът за скриването и осребряването на откраднати пари е много остър.

  • В „златната“ ера на т. Нар. Шкафчета (блокиращи устройства) изнудвачите настояваха да им изпратят откуп под формата на платен SMS на кратък номер. Нарастването на интереса към трансферите на кратки номера беше забелязано достатъчно скоро - и ограничено.

Тогава нападателите започнаха да изискват да попълнят мобилния номер.

По различни причини, включително факта, че апетитът на престъпниците е нараснал значително, този метод за плащане на откупа е надживял себе си и сега не се използва.

  • След това те започнаха да изискват (и все още използват тази схема) да прехвърлят сумата на откупа по сметките на еднодневни фирми или физически лица. Но най-важното е да не ограбвате банката, основното е да не ви хванат! Един от начините за теглене на пари от банкова сметка е наемането на "капки". В престъпна кибер група тяхната роля е да теглят пари от банкомат. Присъствието в Русия на много касови услуги значително улеснява тази част от престъплението.

Като правило парите се разделят наполовина: 50% се получават от хакера и 50% от ръководителя на дроп-проекта, който плаща на съучастниците си от половината си такса.

  • Когато киберпрестъпниците започнаха да изкормят джобовете на европейските бюргери, те трябваше да решат проблема с осребряването на европейските валути.

Веднъж на компютъра на жертвата, Trojan.Winlock.5490 ... показва на екрана прозорец, съдържащ текст на френски език, с искане за плащане на 100 евро с помощта на платежни карти Paysafecard или Ukash. Номерът на картата, въведен от жертвата, се изпраща до отдалечения C&C сървър на нападателите и в отговор троянецът показва съобщение, подобно на следното: „Чакай! Плащането ще бъде обработено в рамките на 24 часа ".

  • Trojan.Winlock.7384 използва конфигурационен файл, който описва с кои държави и платежни системи работи този троянец - главно ваучерните системи Ukash, Moneypack и Paysafecard.