Новини України сьогодні
Четвер, 8 Жовтня, 2026
No Result
View All Result
  • Україна
  • Київ
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка
  • Спорт
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • el Ελληνικά
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Україна
  • Київ
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка
  • Спорт
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • el Ελληνικά
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Новини України сьогодні
No Result
View All Result

Вихідний код програми-вимагача HelloKitty просочився на хакерський форум

10.10.2023
A A
0
45
SHARES
194
VIEWS
Share on FacebookShare on Twitter

Зловмисник злив повний вихідний код першої версії програми-вимагача HelloKitty на російськомовному форумі хакерів, стверджуючи, що розробляє новий, більш потужний шифрувальник.

Витік вперше виявив дослідник кібербезпеки 3xp0rt, який помітив загрозливого актора на ім’я ‘kapuchin0’, який випускав «першу гілку» шифрувальника HelloKitty. Хоча вихідний код був оприлюднений кимось на ім’я ‘kapuchin0’, 3xp0rt повідомив BleepingComputer, що загроза також використовує псевдонім Gookee.

Читайте також

Трамп вручить Маску найвищу наукову відзнаку США

Трамп вручить Маску найвищу наукову відзнаку США

08.10.2026
179
Пожежна авіація – це більше, ніж літак: як XENA організовує міжнародні операції з гасіння лісових пожеж

Пожежна авіація – це більше, ніж літак: як XENA організовує міжнародні операції з гасіння лісових пожеж

07.10.2026
179
Повідомлення на форумі про витік шифрувальника HelloKitty
Повідомлення на форумі про витік шифрувальника HelloKitty Джерело: 3xp0rt

Зловмисник на ім’я Gookee раніше був пов’язаний зі зловмисним програмним забезпеченням і хакерською діяльністю, намагаючись продати доступ до Sony Network Japan у 2020 році, пов’язаний з операцією Ransomware as a-Service під назвою «Gookee Ransomware», а також намагався продати вихідний код шкідливого програмного забезпечення. на форумі хакерів.

3xp0rt вважає, що kapuchin0/Gookee є розробником програми-вимагача HelloKitty, і тепер він каже: «Ми готуємо новий продукт, набагато цікавіший за Lockbit».

Випущений архів hellokitty.zip містить рішення Microsoft Visual Studio, яке створює шифрувальник і дешифратор HelloKitty і бібліотеку NTRUEncrypt, яку ця версія програми-вимагача використовує для шифрування файлів.

Вихідний код HelloKitty
Вихідний код HelloKitty Джерело: BleepingComputer

Експерт з програм-вимагачів Майкл Гіллеспі підтвердив BleepingComputer, що це законний вихідний код HelloKitty, який використовувався під час першого запуску операції з програмами-вимагачами у 2020 році.

Частина коду шифрування для HelloKitty
Частина коду шифрування для HelloKitty Джерело: BleepingComputer

Хоча випуск вихідного коду програми-вимагача може бути корисним для дослідження безпеки, публічна доступність цього коду має свої недоліки. Як ми бачили, коли було випущено HiddenTear (з «освітніх міркувань») і опубліковано вихідний код програми-вимагача Babuk, зловмисники швидко використали цей код для запуску власних операцій здирництва.

До цього дня понад дев’ять програм-вимагачів продовжують використовувати вихідний код Babuk як основу для своїх власних шифрувальників.

Хто така HelloKitty?

HelloKity — це програма-вимагач, керована людьми, яка діє з листопада 2020 року, коли жертва написала повідомлення на форумі BleepingComputer, а ФБР пізніше оприлюднило PIN-код (приватне сповіщення галузі) для групи в січні 2021 року.

Банда відома зломом корпоративних мереж, крадіжкою даних і системами шифрування. Потім зашифровані файли та викрадені дані використовуються як важіль у машинах подвійного вимагання, де зловмисники погрожують витоком даних, якщо викуп не буде сплачено.

HelloKitty відома численними атаками та використовується в інших операціях з програмами-вимагачами, але найбільш розголошеною атакою стала атака на CD Projekt Red у лютому 2021 року.

Під час цієї атаки зловмисники стверджували, що вкрали вихідний код Cyberpunk 2077, Witcher 3, Gwent та інших ігор, які, як вони стверджували, були продані.

Записка про викуп HelloKitty від атаки CD Projekt Red
Записка про викуп HelloKitty від атаки CD Projekt Red

Влітку 2021 року група програм-вимагачів почала використовувати варіант Linux, націлений на платформу віртуальної машини VMware ESXi. Програма-вимагач HelloKitty або її варіанти також використовувалися під іншими назвами, зокрема DeathRansom, Fivehands і, можливо, Abyss Locker.

ФБР поділилося великою колекцією індикаторів компрометації (IOC) у своїй пораді за 2021 рік, щоб допомогти фахівцям з кібербезпеки та системним адміністраторам захиститися від спроб атак, координованих групою програм-вимагачів HelloKitty. Однак, оскільки шифрувальник змінювався з часом, ці IOC, ймовірно, застаріли. Джерело

Share18Tweet11Share

ІНШІ НОВИНИ

Трамп вручить Маску найвищу наукову відзнаку США
Технології

Трамп вручить Маску найвищу наукову відзнаку США

08.10.2026
0
179

Очікується, що президент США Дональд Трамп вручить Національну наукову медаль генеральному директору SpaceX Ілону Маску, передає УНН із посиланням на...

Read more
Пожежна авіація – це більше, ніж літак: як XENA організовує міжнародні операції з гасіння лісових пожеж

Пожежна авіація – це більше, ніж літак: як XENA організовує міжнародні операції з гасіння лісових пожеж

07.10.2026
179
Південна Корея вивела на орбіту 15 супутників під час п’ятого запуску ракети "Нурі"

Південна Корея вивела на орбіту 15 супутників під час п’ятого запуску ракети "Нурі"

07.10.2026
181
ЄС хоче ввести податок для американського бігтеху – ЗМІ

ЄС хоче ввести податок для американського бігтеху – ЗМІ

07.10.2026
182
Фейкова перевірка "Я не робот" – хакери заражають ПК українців небезпечним вірусом

Фейкова перевірка "Я не робот" – хакери заражають ПК українців небезпечним вірусом

07.10.2026
182
Next Post
Государство должно разработать план выплаты “Энергоатомом” 17 млрд гривен долга, – нардеп

Государство должно разработать план выплаты "Энергоатомом" 17 млрд гривен долга, - нардеп

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів

Опитування

Чи пішли б ви на поступки русні через відсутність тепла\світла?
Results
  • Ціни на АЗС знову ростуть: скільки коштує бензин, дизель та газ 7 жовтня

    Ціни на АЗС знову ростуть: скільки коштує бензин, дизель та газ 7 жовтня

    43 shares
    Share 17 Tweet 11
  • ЄС після вступу України планує обмеження для її аграрної продукції, – єврокомісарка

    43 shares
    Share 17 Tweet 11
  • Міноборони Болгарії назвало атаку на судна в Чорному морі елементом гібридної війни

    43 shares
    Share 17 Tweet 11
  • Пакети РКО, депозити і кредити: Ідея Банк пропонує мікробізнесу повний спектр фінансових послуг

    43 shares
    Share 17 Tweet 11
  • Єврокомісія пропонує призупиняти право голосу для майбутніх країн-членів ЄС в разі відступу від взятих зобов’язань

    43 shares
    Share 17 Tweet 11
  • Про нас
  • Розміщення новин
  • Політика конфіденційності
  • Наші контакти
Реклама: digestmediaholding@gmail.com Редакція: uatime.net@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті uatime.net, дозволяється лише за умови обов’язкового зазначення активного гіперпосилання на першоджерело. Ми наполягаємо, щоб при передруку чи цитуванні інформації посилання було відкритим для пошукових систем та не мало технічних обмежень, які унеможливлюють його індексацію. Для онлайн-видань, інформаційних порталів та інтернет-ЗМІ обов’язковою вимогою є розміщення такого посилання в підзаголовку або у першому абзаці публікації, щоб читач міг легко перейти до оригінальної версії матеріалу.
Це правило спрямоване на дотримання авторських прав, забезпечення прозорості, а також коректну атрибуцію інформації, отриманої з нашого ресурсу. Ми цінуємо роботу редакції та авторів, тому очікуємо відповідального ставлення від тих, хто використовує наші матеріали з професійною чи інформаційною метою.
Редакція сайту uatime.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або будь-яких інших текстах, опублікованих на сторінках порталу. Кожен автор несе повну відповідальність за власну точку зору та подану інформацію. Ми також не відповідаємо за зміст матеріалів, які були повторно опубліковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, спосіб подачі чи достовірність змін, що можуть бути внесені під час передруку.

Наша редакція працює відповідно до загальноприйнятих журналістських стандартів та законодавства України в частині захисту авторських прав і поширення інформації. Тому просимо всіх користувачів, партнерів та представників медіа дотримуватися вказаних правил, щоб забезпечити коректне поширення наших матеріалів і зберегти якість інформаційного простору.

© 2016-2026 Новости Украины. All Rights reserved.

No Result
View All Result
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка

Використання будь-яких матеріалів, опублікованих на сайті uatime.net, дозволяється лише за умови обов’язкового зазначення активного гіперпосилання на першоджерело. Ми наполягаємо, щоб при передруку чи цитуванні інформації посилання було відкритим для пошукових систем та не мало технічних обмежень, які унеможливлюють його індексацію. Для онлайн-видань, інформаційних порталів та інтернет-ЗМІ обов’язковою вимогою є розміщення такого посилання в підзаголовку або у першому абзаці публікації, щоб читач міг легко перейти до оригінальної версії матеріалу.
Це правило спрямоване на дотримання авторських прав, забезпечення прозорості, а також коректну атрибуцію інформації, отриманої з нашого ресурсу. Ми цінуємо роботу редакції та авторів, тому очікуємо відповідального ставлення від тих, хто використовує наші матеріали з професійною чи інформаційною метою.
Редакція сайту uatime.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або будь-яких інших текстах, опублікованих на сторінках порталу. Кожен автор несе повну відповідальність за власну точку зору та подану інформацію. Ми також не відповідаємо за зміст матеріалів, які були повторно опубліковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, спосіб подачі чи достовірність змін, що можуть бути внесені під час передруку.

Наша редакція працює відповідно до загальноприйнятих журналістських стандартів та законодавства України в частині захисту авторських прав і поширення інформації. Тому просимо всіх користувачів, партнерів та представників медіа дотримуватися вказаних правил, щоб забезпечити коректне поширення наших матеріалів і зберегти якість інформаційного простору.

© 2016-2026 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти