Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ к ИТ-инфраструктуре. Обсуждаем решения 3 июля на онлайн-конференции
Регистрируйтесь и участвуйте!

Группировка Qilin внедрила новую тактику давления на жертв

23/06/25

hack50-1

Обновление, получившее название «Позвонить юристу» («Call Lawyer»), стало частью расширения функционала платформы, стремительно набирающей влияние после резкого спада активности у таких конкурентов, как LockBit, Black Cat, Everest, BlackLock и RansomHub, пишет Securitylab.

Информация об обновлении была опубликована израильской компанией Cybereason, которая указывает , что юридическая консультация предоставляется по запросу в интерфейсе панели жертвы. При этом, как сообщается, участие «юриста» в переписке может психологически усилить давление на компанию, склоняя её к выплате более крупного выкупа — ради избегания потенциальных разбирательств.

По данным с даркнет-ресурсов, в апреле 2025 года именно Qilin заняла первое место по числу атак с результатом 72 жертвы. В мае её активность слегка снизилась до 55 атак, однако она всё ещё входит в тройку самых активных группировок с начала года, уступая лишь Cl0p и Akira, и в общей сложности стоит за атаками на 304 организации.

Аналитики Qualys считают, что Qilin укрепляет свои позиции за счёт зрелой инфраструктуры, продуманной системы поддержки, масштабного маркетинга и технически сложных решений, которые позволяют нацеливаться на высокопрофильные жертвы и требовать крупные суммы. Особое внимание исследователи обращают на тот факт, что часть участников прекратившей деятельность группировки RansomHub, вероятно, перешла в Qilin, что также способствовало росту её активности.

Технический арсенал Qilin включает шифровальщики, написанные на Rust и C, загрузчики с функциями обхода защитных систем, инструменты распространения по сети, очистки логов и даже встроенные средства для автоматизации переговоров. Помимо вредоносного ПО, в распоряжении партнёров группы имеются спам-сервисы, хранилища данных объёмом в петабайты, DDoS-инструменты и опции для массовых рассылок по корпоративным адресам и телефонам. Это превращает Qilin не просто в оператора шифровальщиков, а в полноценную платформу киберпреступных сервисов.

В дополнение к юридической помощи, в интерфейсе аффилированных пользователей также появилась команда журналистов и новые возможности для DDoS-атак. Всё это сигнализирует о том, что Qilin пытается позиционировать себя как универсальный сервис, выходящий далеко за рамки традиционного вымогательства.
Темы:УгрозыCybereasonвымогатели-как-услугатактики киберпреступников
КИИ
Как минимизировать киберриски и обеспечить непрерывность бизнеса: управление инцидентами
Узнайте на конференции 31 июля →
Статьи по темеСтатьи по теме

  • Ransomware как услуга: готовая инфраструктура заработка на ваших данных
    Дмитрий Калинин, Продакт-менеджер компании DSSL
    Киберугрозы становятся все более изощренными. Одной из самых опасных является Ransomware-as-a-Service (RaaS) – по сути предоставление программы-вымогателя в аренду. Эта услуга позволяет даже неопытным хакерам зарабатывать на похищении данных, предоставляя им доступ к мощным инструментам для шифрования и вымогательства.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Отечественное ПО для объектов КИИ
Участвуйте 23 июля →

Еще темы...

More...