За сколько продают вирусы

Обновлено: 23.04.2024

"Монгольский кейс" показал: чем больше людей вакцинируется от ковида, тем больше заболевших. Это неизбежно вызывает вопросы. Но будут ли ответы? Дискуссию в эфире программы на телеканале Царьград предложила Анна Шафран.

Рассказать грустную историю про одну страну пообещала Анна Шафран, начиная программу. В этой стране была создана качественная система медицинского обслуживания – система Семашко, согласно которой все граждане имеют право на всеобщую, равную и бесплатную помощь. Плюс гигиена и вакцинация, как без этого. Благодаря системе Семашко граждане этой страны, несмотря на непростую эпидемиологическую обстановку, до недавнего времени массово ничем не болели.

Почему в отдельно взятой стране случилась вспышка COVID-19 после вакцинации?

Когда началась пандемия ковида, жители этой страны жили мирно и спокойно, но по какой-то причине правительство решило вакцинировать всё население. Плюс – по рекомендации ВОЗ – в стране, где никто не болел, были введены строгие меры изоляции. Первый случай заболевания был выявлен только в ноябре прошлого года, и он долгое время был единственным.

С февраля 2021-го решили вакцинировать всех – и вакцинировали. И сразу начались небывалые вспышки ковида и смертельные случаи. До вакцинации в день фиксировали по 30-40 случаев заболевания при отсутствии смертей. К концу апреля, то есть через два месяца после начала вакцинации, отмечалось уже по 1000 случаев ежедневно и больше 1000 смертей. За год до начала вакцинации в стране ковидом заболели 2,5 тыс. человек, а за полгода после этого – 240 тыс. Умерли, соответственно, 2 человека и 990.

Наверное, пора назвать страну – это Монголия. Страна кочевников, страна, где средняя плотность населения – менее двух человек на квадратный километр. Треть монголов живёт в столице Улан-Баторе, все остальные свободно распределены по стране. Во втором по величине городе – менее 100 тысяч населения.

Возникает неизбежный вопрос: как же при такой низкой плотности населения и практически поголовной вакцинации коронавирус настолько свободно распространился по Монголии? И почему его не было до начала массовой вакцинации? Количество заболевающих ковидом на душу населения там сейчас такое, как если бы у нас ежедневно заболевало население Тулы или Рязани.

Разумеется, у сторонников вакцинации на всё есть готовый ответ. Вспышку заболеваемости в Израиле они объясняли тем, что, мол, не привили детей, вот они и распространяют ковид по стране. А в случае с Монголией указывают, что вакцина Pfizer, которой прививали граждан этой страны, требует при хранении очень низких температур. И наверняка монголы не сумели обеспечить эту необходимую степень.

Ещё одна очень удобная версия – вариант коронавируса "дельта", который, мол, пробивает вакцинную защиту. Поэтому надо срочно монголов уколоть в третий раз – и тогда наверняка защита восстановится. Ну а если не восстановится, тогда вирусологи придумают ещё какую-то причину.

Я не знаю, измеряется ли доверие в каких-то единицах, но тут необходимо обладать каким-то запредельным уровнем доверия ко всему, что говорят сторонники, так скажем, официальной версии распространения коронавируса.

Потому что происходящее в Монголии, если следовать версии, что ковид, подобно другим ОРВИ, передаётся воздушно-капельным путем, а вакцинация способна победить болезнь, полностью опровергает эту концепцию. Вот и приходится изощряться, притягивая причины – размороженную вакцину, "дельта"-вариант и необходимость срочно уколоться по третьему разу.

При этом всё очень быстро становится на свои места, если относиться к ковиду и борьбе с ним не как к медицинскому явлению, а как к явлению политическому. Тогда всё оказывается логично: безусловное подчинение авторитету, совершение бессмысленных массовых действий, шельмование несогласных, ограничение свободы передвижений – всё это мы уже проходили, это нам знакомо.

Всё это подробно в студии "Первого русского" ведущая Анна Шафран обсудила с геостратегом, социальным аналитиком и психологом Андреем Школьниковым. По "Скайпу" к беседе присоединился доктор наук, профессор Владислав Шафалинов.

– Владислав, поскольку вы доктор и уже много лет в профессии, поэтому первый вопрос задам вам. Что происходит сейчас в Монголии? Вакцина разморозилась?

Владислав Шафалинов: – Весело слушать различные гипотезы сторонников вакцинации относительно того, почему она не дала желаемого эффекта. Если бы я захотел, чтобы Монголия или какая-то другая страна сильно пострадала от коронавируса, я бы, наверное, сначала их всех вакцинировал, а потом запустил этот вирус. И он бы достаточно быстро сориентировался и начал заражать людей с пониженной резистентностью, а это и есть те самые вакцинированные граждане.

То, что мы видим в Монголии, – это подтверждение того, почему во время любой эпидемической вспышки по эпидзаконам вакцинация запрещается. И именно потому, что разная вакцинация от разных агентов приводит к общему снижению резистентности организма. И организм до формирования иммунитета начинает заболевать той самой инфекцией, против которой была сделана эта вакцина. Ровно это произошло в Монголии.

"Всё неважно – главное, делайте так, как мы вам говорим"

Андрей Школьников: – То, что происходит в массовом порядке, к медицине, как правило, имеет мало отношения. Это всё очень напоминает ситуацию, когда экономика уходит в катастрофу, мы не знаем, что с ней делать, и приходит решение: надо загнать всех людей в жёсткие условия, чтобы они не задавали лишние вопросы, а воспринимали происходящее как необходимую реальность.

Нас убеждают: надо сделать вот это и ещё вот это, а потом будет всем счастье. А счастье не наступает. И нам рассказывают новые сказки. Я совершенно не удивлюсь, если через какое-то время нам расскажут, что в Монголии, в Израиле, во Вьетнаме, в Британии, где ситуации совпадают один в один, были большие озоновые дыры. Из-за этого и произошло распространение вируса.

Через некоторое время мы узнаем, что и в Индии были такие же большие озоновые дыры или ещё какие-нибудь проблемы с экологией, а в результате появился штамм "дельта".

Когда мы пытаемся в этом постмодернистском мире что-то объяснять или исследовать с помощью модернистских принципов, то получаем какую-то непонятную картину. А это никак не связанные вещи.

Есть множество правд, множество вариантов, вот они и рассказывают нам сказки, как это происходит. А когда мы говорим им, что причинно-следственных связей здесь нет, они отвечают: "Это неважно – главное, давайте вот так делать, давайте поверим". Вот это мы сейчас и наблюдаем, к сожалению.

Вакцинацию надо срочно остановить!

– Владислав, то, что мы сейчас наблюдаем в Монголии, может ли послужить тому, что подходы к борьбе с ковидом в мире будут пересмотрены?

В.Ш.: – Да, и мы об этом говорим уже год – с того момента, как появились вакцины. С моей точки зрения, надо остановить эту безумную кампанию по вакцинации, по крайней мере на сегодняшний момент.

И ни в коем случае до получения реальных результатов не применять никакие вакцины на детях. Потому что дети – это самое дорогое, что есть у нас. И так в стране демографический провал, а мы сегодня рискуем оставить детей без последующих поколений. Я это не утверждаю, но риск есть, потому что мы не понимаем, как эта вакцинация отзовётся на детях и на их репродуктивных способностях в будущем.

– То есть, на ваш взгляд, на текущий момент надо решить по крайней мере вопрос с детьми и приостановить все разговоры о необходимости поголовной вакцинации всех наших детей?

В.Ш.: – Вакцинацию детей остановить на годы, а может быть, навсегда. А что касается взрослых – просто остановить вакцинацию, потому что сейчас наступил сезон респираторных заболеваний, они уже идут, только в моём окружении болеют процентов 30 разными болезнями. И кстати, никто не идёт ПЦР-тесты сдавать – зачем это надо, чтобы попасть потом в "красную зону", где их начнут лечить по "прекрасным" протоколам и есть большие шансы отъехать туда, где большинство?

– Завершая медицинскую часть нашей программы, задам последний вопрос о ПЦР-тестах. У людей возникают сомнения в эффективности этих тестов. Да и в научно-медицинской среде появляются исследования на этот счёт о том, что эти тесты нередко дают ложноположительные или ложноотрицательные результаты.

В.Ш.: – Здесь минимум медицины – это всё о политике. Про ПЦР-тестирование уже много раз говорили, но без результатов этих тестов никуда не вылетишь, никуда не поедешь.

Мне обидно, что мои многие коллеги не видят дальше листа назначения, который они выписывают пациенту. Они смотрят на всё через призму своей профессии. Надо немножко приподняться над своей профессией и понять, что медицина сегодня используется в качестве тарана. Это всё не про медицину, и это было понятно уже год назад, когда была совершенно очевидна каждому несоразмерность применяемых мер той вспышке заболеваемости и той летальности, которые вызывала коронавирусная инфекция.

Всем нам, врачам, надо дать себе отчёт, что это всё – про политику, это не про медицину.

Загнав в карантин, людям сломали жизнь

– Андрей, мы уже сказали о том, что ковид – это политический инструмент. И чем дальше, тем больше это становится заметным. В этой связи возникает целый ряд вопросов самого разного характера – от экономических до психосоциальных и так далее. Давайте попытаемся разобраться, какие качества развивают в человеке ковидные ограничения?

А.Ш.: – Мы можем сейчас сказать много красивых и умных слов. Но у нас есть главный показатель: на сколько за год-полтора меньше стало у нас пенсионеров. Это не просто так. Фактически мы сначала загнали людей в жёсткий карантин, ломая их привычную жизнь, забирая у них смысл существования. А людям старшего возраста очень тяжело менять свои привычки, свой образ жизни. И вот по уменьшению количества пенсионеров мы сможем понять, какие последствия были у этого всего.

Для чего это делается? В принципе, понятно. Если у нас уровень доходов резко уменьшился и вы, скажем, не можете позволить себе полететь на отдых, то вы начинаете возмущаться. А если вам объясняют, что лететь никуда нельзя, вы успокаиваетесь и говорите себе: никто не летит – и я тоже никуда не полечу. В итоге уровень потребления резко снижается, но вы не чувствуете себя чего-то лишённым.

– То есть это такой инструмент социального моделирования и программирования поведения?

А.Ш.: – Да, нас очень жёстко программируют, загоняют в рамки и приучают к тому, что мы должны делать только то, что нам разрешают, что та свобода выбора, свобода мнения, о которой нам рассказывали, – это всё исчезает. Но люди стали понимать, что происходит что-то не то.

Но вот в Германии, во Франции в преддверии выборов сняли некоторые ограничения, и они сейчас живут в надежде, что мир вернётся к тому, что было раньше, что все проблемы в экономике, все искусственные проблемы в социальной сфере куда-то исчезнут. Это странный инфантилизм и непонимание последствий. Они расслабились, и им хорошо. Особенно тем, кто привился. И они ждут, что можно будет закрыть глаза, потом их открыть – и мир опять прекрасен. А так не будет.

– И одновременно с этим мы наблюдаем ужесточающуюся сегрегацию и разделение, когда в любой отдельно взятой стране власть имущие, богатые люди могут не соблюдать никаких ограничений, а среднестатистические граждане должны эти ограничения обязательно соблюдать. К примеру, Барак Обама недавно устроил вечеринку по случаю своего дня рождения, где все гости чувствовали себя раскованно и свободно, а обслуживающий персонал – как люди второго сорта – были в масках и так далее. Эта тенденция очень явная.

А.Ш.: – Элита всегда делала одни правила для себя, а для остальных – другие. Для них это считается нормой. Но если говорить о том, что они не боятся того, чем всех пугают, то давайте называть вещи своими именами. Или они выше этого, или всё не настолько страшно, как нам пытаются рассказать. То есть они не верят. И из этого мы можем делать выводы.

Мы уже находимся в катастрофе

– Вы упомянули грядущую экономическую катастрофу. Можем ли мы понимать все те трансформации, которые происходят в нашей жизни, как попытку элит преодолеть эту наступающую катастрофу?

А.Ш.: – Мы уже находимся в этой катастрофе. Просто нас за счёт этого коронавируса, жёсткой вакцинации убеждают: не обращайте ни на что внимания, сконцентрируйтесь на другом.

Вспомните, как в 2019 году пошли неконтролируемые обвалы на биржах. И всё остановилось. Когда начали вводить локдаун, внимание переключилось, ситуацию стабилизировали. И сейчас нам говорят: не обращайте внимания на то, что происходит в реальной экономике, – в виртуальной всё растёт. А в это время надуваются "пузыри", туда идут деньги, усиливается инфляция, рассыпаются производственные цепочки, реальный спрос падает.

А нам замыливают глаза и говорят, мол, не обращайте внимания. Потому что, как только мы обратим на это внимание, начнётся дикая паника. И это страшно.

Как дальше жить, не знают не только условные мировые влиятельные элиты, но и национальные правительства. Когда резко падает экономика, ухудшается социальный уровень жизни и вы не можете ориентироваться на всё, к чему вы привыкли, – ни на международные, ни на внутренние отношения, как со всем этим разбираться? Поэтому все находятся в состоянии шока и искренне пытаются что-то сделать. А получается не совсем адекватно или корректно. Остаётся выбор между очень плохим и просто отвратительным.

– Кому выгодна эта ситуация и кто оказывается в числе наиболее проигравших?

А.Ш.: – Эта ситуация не выгодна никому. Вопрос – кто меньше потеряет в случае обвала и катастрофы. Старые элиты, которые подготовились, они не очень потеряют. Мало потеряют страны с локальной, закрытой экономикой, к примеру, та же Япония, тогда как экономика Германии полностью открыта всем ветрам.

Больше всего невыгодна эта ситуация простому населению. Потому что сейчас это включение гиперинфляции. Мы идём к тому, что инфляция потихоньку разгоняется по спирали, причём разгоняется по "старшей валюте" – по доллару. И из-за этого у центральных банков ряда стран остаётся два выбора: или разгонять инфляцию у себя внутри, или не делать этого, но тогда в эту страну ринутся все финансовые спекулянты, которые обрушат экономику этой страны.

До какого момента мир будет бороться с ковидом?

– Сколько ещё лет, на ваш взгляд, мир будет бороться с ковидом? Или, как неустанно предрекает Билл Гейтс, придёт новая эпидемия и нам опять нужно будет срочно разработать новую вакцину и всех ею уколоть?

А.Ш.: – Ему очень понравилась эта система с вакцинированием, как мы понимаем… Давать прогноз, сколько лет будет продолжаться, – это не совсем корректно. Можно дать прогноз, до какого момента это будет – до момента обвала, который мы увидим, начиная с обвалов бирж, обрушения экономик, когда всё это спрятать уже будет невозможно. Вот тогда вся эта эпопея с коронавирусом закончится – до неё просто никому не будет дела.

Когда у вас уровень доходов падает и возникает вопрос, как выжить и чем кормить детей, что делать и куда двигаться. У нас соотношение вреда от коронавируса и вопроса о выживании будет такой, что на коронавирус уже никто не будет обращать внимания. И он просто выйдет в популяцию на уровне одного из элементов ОРВИ. Не настолько коронавирус страшен и смертелен, как нам вначале рассказывали.

Мы зашли сейчас в ситуацию, когда нам надо понимать, куда мы движемся по инерции. Сейчас у нас будет очень серьёзное инерционное давление, когда станет понятно по осени, что ситуация не выправляется. Выборы в Европе пройдут. И тогда абсолютно логично будет запустить ещё одну волну коронавируса – и снова всех людей загнать, чтобы они не думали и не задавали лишних вопросов.

Тех, кто задаёт вопросы по поводу происходящего вокруг пандемии, очень любят выставлять необразованными дикарями, напомнила Анна Шафран, завершая программу. Мол, есть страшная болезнь, которую врачи толком до сих пор не знают, как лечить, есть вакцина, которая снижает вероятность тяжёлого течения болезни. Так закройте рот, наденьте маску, сделайте укол, или два укола, или даже три укола – и ждите дальнейших распоряжений.

Все очевиднейшие противоречия сторонники официальной версии либо игнорируют, либо придумывают, как им кажется, удачные объяснения. Вот как с Монголией – небось разморозили вакцину, так чего ж теперь удивляться? И в Израиле разморозили. И во всех других странах, где массовая вакцинация не помогла победить массовую заболеваемость, тоже, видимо, разморозили.

Между тем умение подвергать всё сомнению и стремление задавать вопросы во все времена было признаком человека думающего, человека образованного, человека, который не готов безвольно и покорно выполнять распоряжения начальства. Это признак свободного человека.

С покорными людьми проще, но надо идти к свободе

Со свободными людьми, безусловно, очень сложно. С покорными куда проще. И пожалуй, один из величайших обманов ХХ века – это то, как под лозунгами о всеобщей свободе создавались тоталитарные режимы. И сейчас ситуация принципиально не изменилась – США и Западная Европа называют себя странами свободного мира, но мы отлично видим, что происходит с теми, кто не согласен с мейнстримом. То же самое, что и раньше: шельмование, отключение от возможности распространять информацию, а то и уголовное преследование.

Цифровые технологии позволили вывести контроль на абсолютно новый уровень: совершить зафиксированное мыслепреступление теперь может каждый пользователь социальной сети, чьё мнение о ковиде, или о вакцинации, или о сексуальных меньшинствах отличается от общепринятого.

Но Бог создал человека свободным – это базовый постулат христианства. И Бог никогда не требует от человека отказаться от этого щедрого дара – свободы. Если от нас требуют слепо подчиняться, игнорируя сомнения, значит, тот, кто требует это, крайне далёк от Бога.

Инфостилеры предлагаются от $50, а стоимость банковских троянов доходит до $5 тыс..

С каждым годом число кибератак и ущерб от них постоянно растет во всем мире. Одной из основных причин роста киберпреступности является низкая стоимость и высокая доступность готовых вредоносных программ, продаваемых на подпольных торговых площадках.

Как сообщил ресурс Cybernews, в настоящее время не нужно быть программистом или обладать специальными техническими знаниями, чтобы купить или создать вредоносное ПО. Будущим киберпреступникам достаточно лишь знать, где делать покупки. Банковские трояны, предназначенные для кражи учетных данных пользователей online-банкинга, часто предлагаются вместе с вымогательским ПО, современными модульными ботами или другими вредоносами пр.

Программы также идут в комплекте с технической поддержкой, которая предоставляется бесплатно или за небольшую дополнительную плату. Самыми популярными в даркнете категориями вредоносов являются:

Инфостилеры — одни из самых популярных вредоносных инструментов. Троянские программы для кражи данных способны похищать пароли, cookie-файлы, истории и данные кредитных карт, сеансы чатов из мессенджеров и изображения с web-камер. Средняя цена — от $50 до $150.

Трояны удаленного доступа (RAT) позволяют злоумышленнику перехватить контроль над системой жертвы, включая запуск и установку программного обеспечения, создание скриншотов, переключение web-камеры и слежением за действиями жертвы. Цена варьируется от $800 до $1 тыс. Некоторые RAT, такие как Imminent Monitor, часто рекламируются как легитимные инструменты удаленного администрирования для увеличения продаж.

Модульные вредоносные боты могут выборочно запускать различные вредоносные программы в зависимости от целей атаки — от кейлоггинга и похищения паролей жертв до кражи адресов криптовалютных кошельков из их буферов обмена. Цена ботов составляет около $2,5 тыс.

Почти все продавцы высококачественных вредоносных программ предоставляют покупателям подробные руководства по использованию своих продуктов. Что касается дешевых программ, то обзоры на них и советы по настройке публикуются даже на YouTube.

Один хакер может причинить столько же вреда, сколько 10 000 солдат! Подпишись на наш Телеграм канал, чтобы узнать первым, как выжить в цифровом кошмаре!


Остап Бендер утверждал, что ему известно как минимум четыреста способов сравнительно честного отъема денег у населения. Вряд ли я ошибусь, предположив, что современные обитатели киберподполья давным-давно превзошли в умениях Великого комбинатора. Правда, многие из них балансируют в своей деятельности на грани откровенного криминала, а некоторые даже переступили эту грань. Кто-то спамит, кто-то скамит, кто-то пишет в свободное от домашки время троянов, а другие их продают в Сети.

Среди коммерческих троев отдельную нишу занимают стилеры и подобная спайварь. Оно и неудивительно: чужие секреты всегда были в цене. Сегодня мы побеседуем о доступных в свободной продаже троянах-шпионах, об их особенностях, функциональных возможностях и методах борьбы с этим вселенским злом. Приступим, пожалуй. Сестра, скальпель!

N0F1L3

Так продавался N0F1L3

Так продавался N0F1L3

Вторая версия отличалась от первой отсутствием зависимостей, благодаря чему теоретически могла работать на чистой системе. Кроме того, она научилась тырить инфу из Firefox, чего первая модификация N0F1L3 так и не осилила. Стилер собирал из браузеров куки, данные автозаполнения форм и пароли, копировал с рабочего стола файлы с расширениями .doc, .docx, .txt и .log. Из популярного FTP-клиента FileZilla он угонял файлы filezilla_recentservers.xml и filezilla_sitemanager.xml . Также трой пытался украсть криптокошельки BTC, BCN, DSH, ETH, LTC, XMR, ZEC, после чего распихивал все это богатство по локальным папкам и выгружал на управляющий сервак в виде архива.

Админка N0F1L3

Админка N0F1L3

N0F1L3 оборудован написанной на PHP админкой, в которой можно посмотреть статистику трояна и его логи. Автор не просто продавал стилер, а еще и предлагал анонимусам другие связанные с ним коммерческие услуги: обновления, добавление поддержки других браузеров и решение всевозможных технических проблем. Неудивительно, что вскоре доброжелатели стали активно перепродавать N0F1L3 на множестве популярных и не очень площадок, а после того, как у автора начались проблемы с законом, стилер и вовсе выложили в паблик. Исходники и билды этого трояна различной степени свежести можно отыскать на тематических бордах и сегодня.

Методы обнаружения

Все версии N0F1L3 и его многочисленные модификации отлично палятся антивирусами, но, если ты, юзернейм, принципиально не пользуешься таковыми, выявить присутствие стилера в системе совсем не сложно. Более ранняя модификация троя сохраняет украденное в файлик %LOCALAPPDATA%\f.txt , его наличие точно укажет тебе на факт заражения. N0F1L3v2 создает в %TEMP% папки с говорящими именами Browsers , Wallets , Files и Directory , в первой обычно лежат файлы с вытащенной из браузеров инфой — Passwords.txt , Cookie.txt , CC.txt и Autofill.txt . Прятаться в системе N0F1L3 не умеет, так что спалить его — дело техники.

Kratos

В дополнение к уже реализованным у его предшественников функциям Kratos умеет делать скриншоты (картинка сохраняется в %TEMP% под именем screenshot.bmp ) и копировать файлы из папки клиента Telegram %AppData%\Telegram Desktop\tdata . Кроме этого, стилер обращается к реестру в поисках ветви [HKCU\Software\Valve\Steam] . Обнаружив ее, по содержимому ключа SteamPath он определяет место установки клиента Steam, а затем тырит оттуда файлы config\config.vdf , config\loginusers.vdf и config\SteamAppData.vdf . Все украденное Kratos упаковывает в архив и шлет на управляющий сервер POST-запросом.

Админка Kratos

Админка Kratos

Kratos использует админку, в целом аналогичную N0F1L3 (разве что дефолтная фоновая картинка не такая няшная). Сам разработчик продавал свое творение за 5000 рублей, но на всем известных площадках быстро отыскались анонимусы, готовые уступить билды за 1500 и даже чуть дешевле — за лайк, симпу, отзыв или плюсик в репу. А после деанона автора и последовавших за этим печальных событий стилер появился в паблике и вовсе бесплатно. В результате Kratos расползся по этим вашим интернетам, как тараканы по студенческой общаге, периодически вылезая из укромных щелей то там, то тут. Дуст оказался неэффективен, такое можно выжечь только напалмом.

Методы обнаружения

Продолжение доступно только участникам

Вариант 2. Открой один материал

Как разбогатеть на вирусных атаках, разбираемся в материале Daily Storm

В последнее время хакерские атаки набирают определенную частоту, все чаще большие корпорации и обычные пользователи становятся жертвами действий злоумышленников. Очередная волна настигла пользователей по всему миру 27 июня 2017 года. На этот раз юзеров застал врасплох вирус с ласковым названием Petya, который нанес ощутимый ущерб более чем 20 странам. Цели злоумышленников различны, но, как правило, за ними кроется жажда наживы. Журналист Daily Storm решил разобраться в индустрии хакинга и в том, сколько можно на этом заработать.

Современный рынок предлагает огромный ассортимент вирусного программного обеспечения. Наиболее популярными продуктами являются криптолокеры (CryptoLocker). Механизм работы зловреда прост: он проникает в ваш компьютер, после чего шифрует данные, а за расшифровку требует выкуп в криптовалюте, которую крайне сложно отследить, в основном используется биткойны. Размер же такого выкупа устанавливается злоумышленником и может достигать миллионов. Так, 14 июня 2017 года южнокорейская компания Nayana согласилась внести выкуп в размере 1,1 миллиона долларов для разблокировки 150 серверов.

Зачастую вирусы скрываются в письмах, а в последнее время зловреды маскируются под резюме. При открытии файла запускается исполняемый файл; собственно, после того, как пользователь разрешает использование программы, начинается шифрование. Проблема в том, что адреса почты отделов кадров компаний, как правило, находятся в открытом доступе, и злоумышленники просто рассылают резюме, которые кадровики просматривают тысячами. А эти зловреды не распознаются антивирусами, потому что вирусами как таковыми не являются: это просто скрипты (коды), которые запускают свободно распространяемый шифровальщик и шифруют все, до чего только доберутся. А в отделах кадров сидят далеко не бородатые сисадмины, а простые офисные работники, которые кроме браузера и MS Office в основном ничем не пользуются.


Но вернемся к деньгам. Сколько же стоят подобные вирусы и можно ли их купить в принципе? Конечно же, можно: площадки для покупки и продажи вредоносного ПО располагаются в Даркнете (DarkNet), который Государственная дума активно пытается прикрыть.

В Даркнете представлен широкий спектр таких вирусов. Любой желающий может выбрать вирус по вкусу, исходя из своего бюджета и целей. Если говорить про суммы, то они могут варьироваться.

Начнем с более бюджетных версий вредоносного ПО, а если быть точнее, то с целого сервиса, который построен на получении прибыли со зловредов. Речь идет о проекте Tох — сервис предлагает желающим анонимно поучаствовать в вымогательстве за процент от прибыли.


Недалеко ушла команда FAKBEN. На своей платформе она предлагает клиентам приобрести ключ к криптолокеру за 50 долларов. Сумму выкупа для потерпевшего хозяин ключа определяет сам, в среднем она составляет порядка 300 долларов, а это значит, что у клиентов FAKBEN есть возможность получить шестикратную прибыль лишь с одного компьютера.


Далее идут более серьезные предложения, с ценниками на порядок выше. В 2015 году румынская компания BitDefender обнаружила объявление о продаже криптолокера за три тысячи долларов, включая исходный код; иными словами, вирус продавался не частью, а целиком, собственно, покупатель мог вносить изменения во зловред. Также дополнительно можно было приобрести наборы по восемь ключей, которые используются для выкупа и расшифровки данных на компьютере. Стоимость комплекта – 400 долларов.


Теперь давайте обратимся к цифрам и посчитаем окупаемость ПО. Цена вируса — три тысячи долларов. Предположим, что мы установим размер выкупа 300 долларов и имеем 24 ключа (три комплекта) для разблокировки. Следовательно, при вложении 4,2 тысячи долларов на ключи и вирус мы получаем 7,2 тысячи с учетом 24 разблокировок, а это значит, что наша прибыль составит три тысячи долларов. Неплохая сумма, учитывая, что ее можно получить, лежа на диване. Если сравнивать с глобальными атаками весны-лета 2017 года, то такие предложения имеют хорошую перспективу. Так, для сравнения, вирус Petya смог получить 46 выкупов и 3,99 биткойнов на кошелек, что по текущему курсу составляет около 600 тысяч рублей.

Но подобные суммы кажутся смехотворными, если говорить про целые хакерские организации, которые занимаются созданием вредоносного ПО в промышленных масштабах. Речь пойдет о группировке The Shadow Brokers.


Хакеры попробовали продать эксплойты (коды или их фрагменты, применяемые для атаки на компьютер) на аукционе, за материалы они планировали выручить порядка миллиона долларов. Но это не вызвало особого ажиотажа, и аукцион отменили в конце октября 2016 года.

В декабре 2016-го на платформе ZeroNet хакеры попытались продать файлы с украденной информацией поштучно. Стоимость — от одного до 100 биткойнов (от 2,6 тысячи до 260 тысяч долларов по текущему курсу), также можно было приобрести весь набор сразу по фиксированной цене — одна тысяча биткойнов (2,6 миллиона долларов). Но и тут, видимо, желающих не нашлось, и часть файлов слили бесплатно.

Однако на этом ребята из The Shadow Brokers не остановились. После успеха вируса WannaCry они предпринимают очередную попытку монетизации своего труда. 30 мая появилось объявление об открытии ежемесячной подписки на различный софт из архива того же самого АНБ. Стоимость – 25 тысяч долларов в месяц. Всем желающим предлагают подписаться на сервис группы, переведя 100 ZEC (Zcash) на определенный кошелек и указав E-mail-адрес для доставки контента (сделать это надо было не позднее 30 июня 2017 года — увы, приобрести уже не успеете).


Эксперты из компании Zerodium считают, что стоимость подобных файлов оправдана и действительно равна тем суммам, которые запрашивают хакеры, а их содержание представляет серьезную опасность для компаний, связанных с IT-индустрией.

Чем же объясняется такой всплеск активности вирусов? Некоторые эксперты связывают его со сливами WikiLeaks. Последняя публикация датируется 7 марта 2017 года. Организация опубликовала порядка 7,5 тысячи эксплойтов, вирусов и прочего ПО, которым пользовались спецслужбы. Отсюда и возникают угрозы типа WannaCry и Petya. Но главное, что такая деятельность приносит неплохую прибыль злоумышленникам. А это значит, что несмотря на активную борьба с вирусами, а также сервисами, которые предоставляют такие услуги, спрос на вредоносное ПО будет устойчивым.


Коллаж © Daily Storm. Фото: © GLOBAL LOOK press/Nikolay Gyngazov

Сайт использует IP адреса, cookie и данные геолокации пользователей сайта, условия использования содержатся в Политике по защите персональных данных.

*упомянутые в текстах организации, признанные на территории Российской Федерации террористическими и/или в отношении которых судом принято вступившее в законную силу решение о запрете деятельности. В том числе:

На днях министр здравоохранения Михаил Мурашко предупредил о возможности новой волны COVID-19 уже в мае. Скорее всего, ее вызовет кто-нибудь из представителей семейства "Омикрон", которое продолжает пополняться новыми подвидами.

Врачи предупреждают о высокой смертности от

По данным Роспотребнадзора, сейчас абсолютное большинство (90%) случаев инфицирования вызвано "Омикроном" BA.2, также известного как "Стелс-Омикрон". И хотя считается, что при всей его высокой заразности особой "злости" в нем нет, опыт других стран показывает, что это не совсем верно. К тому же появилась научная работа, доказывающая, что в непривитой популяции "Стелс-Омикрон" вызывает не меньшую смертность, чем предыдущие варианты коронавируса.

В последние дни ежесуточный прирост количества заболевших в стране составляет 9-11 тысяч человек (по данным на 18 апреля — 9,4 тысячи). Самая высокая заболеваемость на сегодня — в Санкт-Петербурге (вчера там официально заболело 629 человек); Москва — на втором месте (497 человек).

По данным Роспотребнадзора, сегодня 90% заболеваемости коронавирусом в стране вызвано вариантом "Стелс-Омикрон". Считается, что он протекает легче, однако это не совсем так. Недавно появилась научная работа, которая показала, что в непривитой популяции этот вариант коронавируса убивает пожилых так же, как ранние варианты.

Еще одна серьезная проблема связана с тем, что даже после очень легкого и бессимптомного течения "Омикрон" возникает серьезный постковидный синдром. Чаще всего он проявляется в виде тромбозов, астении, упадка сил вплоть до полной нетрудоспособности и инвалидности, что встречается у молодых и прежде полных сил людей. Что делать с этой армией пациентов, врачи до конца не знают: никаких протоколов лечения до сих пор не разработано, и четкого понимания, как облегчать симптомы и помогать людям, нет. По данным медиков, каждый пятый (!) столкнувшийся с постковидом теряет работоспособность.

Профессор кафедры госпитальной терапии №21 Сеченовского университета Сергей Яковлев недавно заявил, что применение моноклональных антител и стероидных гормонов при ковид вызывает серьезное угнетение иммунитета: "Считаю, что надо брать у пациента согласие, от чего он хочет умереть: от цитокинового шторма или поздней бактериальной суперинфекции".

Тем временем еще один подвариант "Омикрона" – "Омикрон-ХЕ" - начинает шествие по миру. Его количество в Великобритании начало резко расти. Пока известно лишь то, что он представляет собой гибрид вариантов BA.1 и BA.2, и может быть наиболее заразной из ранее обнаруженных версий COVID-19. ВОЗ заявила, что XE примерно на 10% более заразен, чем BA.2, но эти данные требуют дополнительных исследований.

Сможет ли новый вариант вызвать очередную волну (по экспертным оценкам, волны будут накатывать каждые 7-8 месяцев), пока сказать сложно. Однако многие эксперты называют именно май наиболее подходящим временем для нового подъема в России. К сожалению, практика показывает, что иммунитет у переболевших "Омикроном" сохраняется ненадолго, к тому же другие варианты вируса к нему вообще нечувствительны. Поэтому специалисты советуют вести себя предельно аккуратно и соблюдать защитные меры, которые нам уже очень хорошо знакомы.

Читайте также: