• Про нас
  • Політика конфіденційності
  • Редакційна політика
  • Наші контакти
  • Платне розміщення матеріалів
  • Sitemap
  • uk Українська
    • ar العربية
    • az Azərbaycan dili
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
КИЇВWEEKLY
  • Новини Києва
  • Україна
  • Війна в Україні
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
Субота, 13 Червня, 2026
No Result
View All Result
  • Новини Києва
  • Україна
  • Війна в Україні
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
No Result
View All Result
КИЇВWEEKLY
No Result
View All Result
Home Технології

Вихідний код програми-вимагача HelloKitty просочився на хакерський форум

10.10.2023
A A
0
10
SHARES
334
VIEWS
Share Share

Зловмисник злив повний вихідний код першої версії програми-вимагача HelloKitty на російськомовному форумі хакерів, стверджуючи, що розробляє новий, більш потужний шифрувальник.

Витік вперше виявив дослідник кібербезпеки 3xp0rt, який помітив загрозливого актора на ім’я ‘kapuchin0’, який випускав «першу гілку» шифрувальника HelloKitty. Хоча вихідний код був оприлюднений кимось на ім’я ‘kapuchin0’, 3xp0rt повідомив BleepingComputer, що загроза також використовує псевдонім Gookee.

Повідомлення на форумі про витік шифрувальника HelloKitty
Повідомлення на форумі про витік шифрувальника HelloKitty Джерело: 3xp0rt

Зловмисник на ім’я Gookee раніше був пов’язаний зі зловмисним програмним забезпеченням і хакерською діяльністю, намагаючись продати доступ до Sony Network Japan у 2020 році, пов’язаний з операцією Ransomware as a-Service під назвою «Gookee Ransomware», а також намагався продати вихідний код шкідливого програмного забезпечення. на форумі хакерів.

3xp0rt вважає, що kapuchin0/Gookee є розробником програми-вимагача HelloKitty, і тепер він каже: «Ми готуємо новий продукт, набагато цікавіший за Lockbit».

Випущений архів hellokitty.zip містить рішення Microsoft Visual Studio, яке створює шифрувальник і дешифратор HelloKitty і бібліотеку NTRUEncrypt, яку ця версія програми-вимагача використовує для шифрування файлів.

Вихідний код HelloKitty
Вихідний код HelloKitty Джерело: BleepingComputer

Експерт з програм-вимагачів Майкл Гіллеспі підтвердив BleepingComputer, що це законний вихідний код HelloKitty, який використовувався під час першого запуску операції з програмами-вимагачами у 2020 році.

Частина коду шифрування для HelloKitty
Частина коду шифрування для HelloKitty Джерело: BleepingComputer

Хоча випуск вихідного коду програми-вимагача може бути корисним для дослідження безпеки, публічна доступність цього коду має свої недоліки. Як ми бачили, коли було випущено HiddenTear (з «освітніх міркувань») і опубліковано вихідний код програми-вимагача Babuk, зловмисники швидко використали цей код для запуску власних операцій здирництва.

До цього дня понад дев’ять програм-вимагачів продовжують використовувати вихідний код Babuk як основу для своїх власних шифрувальників.

Хто така HelloKitty?

HelloKity — це програма-вимагач, керована людьми, яка діє з листопада 2020 року, коли жертва написала повідомлення на форумі BleepingComputer, а ФБР пізніше оприлюднило PIN-код (приватне сповіщення галузі) для групи в січні 2021 року.

Банда відома зломом корпоративних мереж, крадіжкою даних і системами шифрування. Потім зашифровані файли та викрадені дані використовуються як важіль у машинах подвійного вимагання, де зловмисники погрожують витоком даних, якщо викуп не буде сплачено.

HelloKitty відома численними атаками та використовується в інших операціях з програмами-вимагачами, але найбільш розголошеною атакою стала атака на CD Projekt Red у лютому 2021 року.

Під час цієї атаки зловмисники стверджували, що вкрали вихідний код Cyberpunk 2077, Witcher 3, Gwent та інших ігор, які, як вони стверджували, були продані.

Записка про викуп HelloKitty від атаки CD Projekt Red
Записка про викуп HelloKitty від атаки CD Projekt Red

Влітку 2021 року група програм-вимагачів почала використовувати варіант Linux, націлений на платформу віртуальної машини VMware ESXi. Програма-вимагач HelloKitty або її варіанти також використовувалися під іншими назвами, зокрема DeathRansom, Fivehands і, можливо, Abyss Locker.

ФБР поділилося великою колекцією індикаторів компрометації (IOC) у своїй пораді за 2021 рік, щоб допомогти фахівцям з кібербезпеки та системним адміністраторам захиститися від спроб атак, координованих групою програм-вимагачів HelloKitty. Однак, оскільки шифрувальник змінювався з часом, ці IOC, ймовірно, застаріли. Джерело

Читайте також

Сонячна геоінженерія може захистити до 75% океанів від теплових хвиль
Технології

Сонячна геоінженерія може захистити до 75% океанів від теплових хвиль

13.06.2026
0

Коли ми чуємо слово “спека”, зазвичай уявляємо розпечене місто, асфальт і повітря, яке буквально тремтить над землею. Але у планети є ще одна, менш помітна, але набагато масштабніша проблема —...

Read moreDetails
Samsung випустила One UI 8.5 для пристроїв Galaxy

Samsung випустила One UI 8.5 для пристроїв Galaxy

13.06.2026
Volvo пояснила, що потрібно для здешевлення електромобілів

Volvo пояснила, що потрібно для здешевлення електромобілів

13.06.2026
Вчені попередили: деякі види води можуть знижувати ефективність ліків

Вчені попередили: деякі види води можуть знижувати ефективність ліків

13.06.2026
Нове дослідження показало приховане джерело глобального потепління

Нове дослідження показало приховане джерело глобального потепління

12.06.2026
Next Post
Чому не можна в літаку користуватися телефоном

Чому не можна в літаку користуватися телефоном

0 0 голоси
Рейтинг статті
Підписатися
Сповістити про
guest
guest
0 Коментарі
Найстаріші
Найновіше Найбільше голосів

ТОП новини

  • Вишиванка з України йде до ЮНЕСКО: у Києві нагадали про символ нації

    Спадщина нескорених: у Києві презентують вишиванки Залужного, Да Вінчі, військові шеврони та ляльки-обереги

    28 shares
    Share 11 Tweet 7
  • “МастерШеф 16” випуск 10: четверо з шести учасників повернули білі фартухи — хто покинув проєкт (фото)

    23 shares
    Share 9 Tweet 6
  • «Шахед», «Гербера» і «Пародія»: військові показали російські БпЛА й розповіли про особливості

    10 shares
    Share 4 Tweet 3
  • Чехія передала гуманітарну допомогу для потреб Сил оборони України на близько 20 млн грн

    10 shares
    Share 4 Tweet 3
  • Прогноз погоди у Києві на 13 червня: хмари, дощ і теплі температури

    10 shares
    Share 4 Tweet 3

Останні новини

ЧС-2026 у США відкрився з виступами Кеті Перрі, Future та Tyla

ЧС-2026 у США відкрився з виступами Кеті Перрі, Future та Tyla

1 годину ago
Сонячна геоінженерія може захистити до 75% океанів від теплових хвиль

Сонячна геоінженерія може захистити до 75% океанів від теплових хвиль

1 годину ago
Туреччина тримає 63% імпорту томатів: що заважає Україні вирощувати помідори взимку

Туреччина тримає 63% імпорту томатів: що заважає Україні вирощувати помідори взимку

2 години ago
Сили оборони уразили нафтогазовий термінал «Таманьнафтогаз» у Краснодарському краї

Сили оборони уразили нафтогазовий термінал «Таманьнафтогаз» у Краснодарському краї

2 години ago
ЗСУ уразили важливий нафтовий об'єкт у волгоградській області та пункти управління рф

ЗСУ уразили важливий нафтовий об'єкт у волгоградській області та пункти управління рф

2 години ago
No Result
View All Result

Дайджест

Сили оборони уразили нафтогазовий термінал «Таманьнафтогаз» у Краснодарському краї

ЗСУ уразили важливий нафтовий об'єкт у волгоградській області та пункти управління рф

На одному з найбільших заводів Криму сталася пожежа

Усик зустрівся з Трампом у Білому домі

Рух у Києві може паралізувати: столицю чекають нові масштабні перекриття

АЗС переписали цінники: скільки коштує бензин, дизель та газ 12 червня

Вибір редактора

ЧС-2026 у США відкрився з виступами Кеті Перрі, Future та Tyla
Спорт

ЧС-2026 у США відкрився з виступами Кеті Перрі, Future та Tyla

13.06.2026
0

Чемпіонат світу 2026 року стартував у США з масштабної церемонії відкриття, на якій виступили світові музичні зірки,...

Сонячна геоінженерія може захистити до 75% океанів від теплових хвиль

Сонячна геоінженерія може захистити до 75% океанів від теплових хвиль

13.06.2026
Туреччина тримає 63% імпорту томатів: що заважає Україні вирощувати помідори взимку

Туреччина тримає 63% імпорту томатів: що заважає Україні вирощувати помідори взимку

13.06.2026
Сили оборони уразили нафтогазовий термінал «Таманьнафтогаз» у Краснодарському краї

Сили оборони уразили нафтогазовий термінал «Таманьнафтогаз» у Краснодарському краї

13.06.2026
ЗСУ уразили важливий нафтовий об'єкт у волгоградській області та пункти управління рф

ЗСУ уразили важливий нафтовий об'єкт у волгоградській області та пункти управління рф

13.06.2026
  • Про нас
  • Політика конфіденційності
  • Редакційна політика
  • Наші контакти
  • Платне розміщення матеріалів
  • Sitemap
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється лише за умови обов’язкового та коректного зазначення активного посилання на ресурс kyivweekly.com. Це правило поширюється на всі типи контенту — новини, аналітику, авторські статті, мультимедійні матеріали та інші публікації.

Для інтернет-видань і онлайн-платформ гіперпосилання має бути відкритим і доступним для індексації пошуковими системами. Рекомендовано розміщувати його безпосередньо в підзаголовку матеріалу або в першому абзаці тексту, щоб забезпечити коректне посилання на джерело та підвищити прозорість походження інформації.
Редакція вебсайту не завжди поділяє думки, висловлені авторами публікацій, оскільки вони можуть містити суб’єктивні оцінки чи аналітичні висновки. Водночас редакція не несе відповідальності за зміст поданих матеріалів, їхню точність чи можливі наслідки використання інформації читачами.


© 2016-2026 Останні новини Києва та України

No Result
View All Result
  • Новини Києва
  • Україна
  • Війна
  • Економіка
  • Політика
  • Світ
  • Технології

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється лише за умови обов’язкового та коректного зазначення активного посилання на ресурс kyivweekly.com. Це правило поширюється на всі типи контенту — новини, аналітику, авторські статті, мультимедійні матеріали та інші публікації.

Для інтернет-видань і онлайн-платформ гіперпосилання має бути відкритим і доступним для індексації пошуковими системами. Рекомендовано розміщувати його безпосередньо в підзаголовку матеріалу або в першому абзаці тексту, щоб забезпечити коректне посилання на джерело та підвищити прозорість походження інформації.
Редакція вебсайту не завжди поділяє думки, висловлені авторами публікацій, оскільки вони можуть містити суб’єктивні оцінки чи аналітичні висновки. Водночас редакція не несе відповідальності за зміст поданих матеріалів, їхню точність чи можливі наслідки використання інформації читачами.


© 2016-2026 Останні новини Києва та України

wpDiscuz