НОВИНИ

Нові нігерійські принци. Африканські хакери вербують співробітників компаній для розповсюдження вірусів

Аудіо версія новини

Слухати

Хакери більше не хочуть власноруч розповсюджувати шкідливий код. Тепер вони вербують співробітників компаній, щоб ті записували віруси на корпоративні комп’ютери за винагороду. З одним із таких хакерів поспілкувалися в компанії Abnormal Security.

Що сталося

Співробітник Abnormal Security отримав ряд електронних листів із пропозицією поширити шкідливе програмне забезпечення на корпоративному сервері компанії за винагороду. Він не став погоджуватися на цю сумнівну ідею. Проте він підіграв хакеру, щоб дізнатися більше про нього і його нову схему.

Шахрай запропонував співробітнику завантажити програмне забезпечення з файлообмінників WeTransfer і Mega.nz. У файлі Walletconnect(1).exe дійсно була програма-вимагач — це Abnormal Security з’ясувала під час перевірки.

Хакер стверджував, що самостійно написав шкідливу програму на мові Python. Проте пізніше Abnormal Security знайшла готовий код у вільному доступі на GitHub.

Що дізналися про нову схему

Хакер знаходив співробітників великих компаній на LinkedIn і приватних сервісах, які продають доступ до корпоративних даних. У випадку з Abnormal Security шахрай пропонував за співпрацю $1 млн в біткоїнах або 40% від можливого викупу у 2,5 млн у випадку успішної атаки.

У листуванні хакер розповів, що спочатку сам хотів зламати облікові записи менеджерів за допомогою фішингових листів. Однак, його спроби виявились невдалими, тому зловмисник перейшов до плану Б — переконати співробітників компаній.

Хто стояв за хакерською атакою

У ході розмови співробітник Abnormal Securit з’ясував особистість хакера. Ним виявився нігерієць, який жартом назвав себе «наступним Марком Цукербергом», адже намагається створити власну африканську соцмережу. Він навіть скинув свої контакти та посилання на LinkedIn.

Ця історія в черговий раз вказує на цікаві регіональні тенденції в шахрайстві: східноафриканські хакери, зокрема нігерійці, часто використовують соціальну інженерію в кіберзлочинах.

ЧИТАЙТЕ ТАКОЖ

FOMO OFF
Як ШІ полює на авторів YouTube і чому це небезпечно для творчості— колонка The Atlantic

07 Жовтня 2025, 08:34

НОВИНИ
5 нових серіалів на Netflix, які варто подивитися у жовтні 2025

06 Жовтня 2025, 18:00

КРЕАТИВ
Більше, ніж річ у коробці. 5 ідей для подарунків, які зараз у тренді

06 Жовтня 2025, 11:00

НОВИНИ
Ось, як зберегти улюблені відео з TikTok назавжди

06 Жовтня 2025, 09:00

СТАРТАПИ
«Shopify для фінтеху». Як працює український стартап SoftBees

06 Жовтня 2025, 08:34

НОВИНИ
Міцніші за сталь: 9 матеріалів, які витримують екстремальні умови

05 Жовтня 2025, 18:00

Досвід і думки
Від утиліт до lifestyle-освіти: як Futurra Group масштабувала новий продукт у 4х і що з цього можуть взяти власники бізнесу

05 Жовтня 2025, 13:38

НОВИНИ
4 стратегії нетворкінгу для інтровертів, які допоможуть впевнено спілкуватися

05 Жовтня 2025, 09:00

НОВИНИ
Як перетворити жарт на 8,8 млн проданих банок — monobank і «Живчик» розповіли історію своєї колаборації

04 Жовтня 2025, 18:45

НОВИНИ
У monobank нова CMO — як планує тримати бренд у топі та планку трендсетера: ексклюзив

04 Жовтня 2025, 17:49