Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

В Южной Корее арестован распространитель вымогателя GandCrab

11/03/21

GandCrabНациональная полиция Южной Кореи сообщила об аресте 20-летнего подозреваемого по обвинению в распространении вымогательского ПО GandCrab . Подозреваемый, имя которого не разглашается, действовал в качестве клиента вымогательского-ПО-как-услуги (RaaS) GandCrab.

Как сообщили сотрудники правоохранительных органов, подозреваемый распространял копии вымогателя GandCrab по электронной почте по всей Южной Корее. В период с февраля по июнь 2019 года подозреваемый отправил пользователям в Южной Корее почти 6,5 тыс. электронных писем, замаскированных под официальные сообщения местных полицейских участков, Конституционного суда и Банка Кореи.

Когда жертвы открывали документы, прикрепленные к полученным электронным письмам, на их компьютерные системы устанавливалось вымогательское ПО GandCrab, которое затем шифровало их файлы и демонстрировало записку с требованием выкупа в размере $1,3 тыс. в биткойнах.

Национальная полиция Южной Кореи смогла выявить не менее 120 пользователей, которые стали жертвами фишинговых кампаний. В общей сложности подозреваемому удалось заработать около 12 млн вон ($10,5 тыс.), поскольку он получал только 7% от суммы, которую жертвы платили GandCrab.

Подробнее: https://www.securitylab.ru/news/517337.php

Темы:НаказанияGandCrabЮжная КореяВымогатели
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Пожар в облаке: чему можно научиться на примере Южной Кореи
    Константин Анисимов, заместитель генерального директора Astra Cloud (входит в "Группу Астра")
    В начале октября в Южной Корее произошел один из крупнейших инцидентов в истории государственных ИТ-систем: пожар в дата-центре Национальной службы информационных ресурсов в Тэджоне уничтожил облачный хаб G-Drive, где хранились документы и рабочие файлы всех министерств и ведомств страны. 

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...