КИЇВWEEKLY
  • Новини Києва
  • Україна
  • Війна в Україні
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
  • uk Українська
    • ar العربية
    • az Azərbaycan dili
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Вівторок, 18 Листопада, 2025
No Result
View All Result
  • Новини Києва
  • Україна
  • Війна в Україні
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
  • uk Українська
    • ar العربية
    • az Azərbaycan dili
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
КИЇВWEEKLY
No Result
View All Result
Home Технології

Вихідний код програми-вимагача HelloKitty просочився на хакерський форум

10.10.2023
A A
0
10
SHARES
331
VIEWS
Share Share

Зловмисник злив повний вихідний код першої версії програми-вимагача HelloKitty на російськомовному форумі хакерів, стверджуючи, що розробляє новий, більш потужний шифрувальник.

Витік вперше виявив дослідник кібербезпеки 3xp0rt, який помітив загрозливого актора на ім’я ‘kapuchin0’, який випускав «першу гілку» шифрувальника HelloKitty. Хоча вихідний код був оприлюднений кимось на ім’я ‘kapuchin0’, 3xp0rt повідомив BleepingComputer, що загроза також використовує псевдонім Gookee.

ТОП новини

Вчені виявили сліди життя в скелі віком понад 3 мільярди років

Вчені виявили сліди життя в скелі віком понад 3 мільярди років

18.11.2025
Microsoft відбила рекордну DDoS-атаку потужністю 15,72 Тбіт/с

Microsoft відбила рекордну DDoS-атаку потужністю 15,72 Тбіт/с

18.11.2025
Повідомлення на форумі про витік шифрувальника HelloKitty
Повідомлення на форумі про витік шифрувальника HelloKitty Джерело: 3xp0rt

Зловмисник на ім’я Gookee раніше був пов’язаний зі зловмисним програмним забезпеченням і хакерською діяльністю, намагаючись продати доступ до Sony Network Japan у 2020 році, пов’язаний з операцією Ransomware as a-Service під назвою «Gookee Ransomware», а також намагався продати вихідний код шкідливого програмного забезпечення. на форумі хакерів.

3xp0rt вважає, що kapuchin0/Gookee є розробником програми-вимагача HelloKitty, і тепер він каже: «Ми готуємо новий продукт, набагато цікавіший за Lockbit».

Випущений архів hellokitty.zip містить рішення Microsoft Visual Studio, яке створює шифрувальник і дешифратор HelloKitty і бібліотеку NTRUEncrypt, яку ця версія програми-вимагача використовує для шифрування файлів.

Вихідний код HelloKitty
Вихідний код HelloKitty Джерело: BleepingComputer

Експерт з програм-вимагачів Майкл Гіллеспі підтвердив BleepingComputer, що це законний вихідний код HelloKitty, який використовувався під час першого запуску операції з програмами-вимагачами у 2020 році.

Частина коду шифрування для HelloKitty
Частина коду шифрування для HelloKitty Джерело: BleepingComputer

Хоча випуск вихідного коду програми-вимагача може бути корисним для дослідження безпеки, публічна доступність цього коду має свої недоліки. Як ми бачили, коли було випущено HiddenTear (з «освітніх міркувань») і опубліковано вихідний код програми-вимагача Babuk, зловмисники швидко використали цей код для запуску власних операцій здирництва.

До цього дня понад дев’ять програм-вимагачів продовжують використовувати вихідний код Babuk як основу для своїх власних шифрувальників.

Хто така HelloKitty?

HelloKity — це програма-вимагач, керована людьми, яка діє з листопада 2020 року, коли жертва написала повідомлення на форумі BleepingComputer, а ФБР пізніше оприлюднило PIN-код (приватне сповіщення галузі) для групи в січні 2021 року.

Банда відома зломом корпоративних мереж, крадіжкою даних і системами шифрування. Потім зашифровані файли та викрадені дані використовуються як важіль у машинах подвійного вимагання, де зловмисники погрожують витоком даних, якщо викуп не буде сплачено.

HelloKitty відома численними атаками та використовується в інших операціях з програмами-вимагачами, але найбільш розголошеною атакою стала атака на CD Projekt Red у лютому 2021 року.

Під час цієї атаки зловмисники стверджували, що вкрали вихідний код Cyberpunk 2077, Witcher 3, Gwent та інших ігор, які, як вони стверджували, були продані.

Записка про викуп HelloKitty від атаки CD Projekt Red
Записка про викуп HelloKitty від атаки CD Projekt Red

Влітку 2021 року група програм-вимагачів почала використовувати варіант Linux, націлений на платформу віртуальної машини VMware ESXi. Програма-вимагач HelloKitty або її варіанти також використовувалися під іншими назвами, зокрема DeathRansom, Fivehands і, можливо, Abyss Locker.

ФБР поділилося великою колекцією індикаторів компрометації (IOC) у своїй пораді за 2021 рік, щоб допомогти фахівцям з кібербезпеки та системним адміністраторам захиститися від спроб атак, координованих групою програм-вимагачів HelloKitty. Однак, оскільки шифрувальник змінювався з часом, ці IOC, ймовірно, застаріли. Джерело

Читайте також

Вчені виявили сліди життя в скелі віком понад 3 мільярди років
Технології

Вчені виявили сліди життя в скелі віком понад 3 мільярди років

18.11.2025
0

Скам’янілі залишки давнього вуглецю з центральної частини південноафриканської провінції Мпумаланга щойно принесли найдавніші на сьогодні хімічні докази існування життя на Землі. Згідно з новим аналізом, проведеним із використанням машинного навчання,...

Read moreDetails
Microsoft відбила рекордну DDoS-атаку потужністю 15,72 Тбіт/с

Microsoft відбила рекордну DDoS-атаку потужністю 15,72 Тбіт/с

18.11.2025
Netgear представила мобільний роутер Nighthawk 5G M7 з підтримкою Wi-Fi 7 та eSIM

Netgear представила мобільний роутер Nighthawk 5G M7 з підтримкою Wi-Fi 7 та eSIM

18.11.2025
Вчені наблизилися до відповіді – яка тварина з’явилася першою на Землі

Вчені наблизилися до відповіді – яка тварина з’явилася першою на Землі

18.11.2025
Вчені виявили вид динозаврів, який пережив масове вимирання 200 мільйонів років тому

Вчені виявили вид динозаврів, який пережив масове вимирання 200 мільйонів років тому

18.11.2025
Next Post
Чому не можна в літаку користуватися телефоном

Чому не можна в літаку користуватися телефоном

0 0 голоси
Рейтинг статті
Підписатися
Сповістити про
guest
guest
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

ТОП новини

  • Загроза БпЛА для світла та води: жителів Києва застерігають про небезпеку, – деталі

    Загроза БпЛА для світла та води: жителів Києва застерігають про небезпеку, – деталі

    12 shares
    Share 5 Tweet 3
  • Сильне задимлення в центрі Києва: рятувальники гасять пожежу, – ВІДЕО

    12 shares
    Share 5 Tweet 3
  • Сьогодні на Київщині лунають сильні вибухи: застереження КМВА

    11 shares
    Share 4 Tweet 3
  • Правоохоронці викрили тернополянина, який вимагав 1500 доларів за зняття з військового обліку

    11 shares
    Share 4 Tweet 3
  • Унаслідок атаки російських дронів на Одещині постраждали п’ятеро людей

    11 shares
    Share 4 Tweet 3

Останні новини

Вчені виявили сліди життя в скелі віком понад 3 мільярди років

Вчені виявили сліди життя в скелі віком понад 3 мільярди років

6 хвилин ago
Рада завтра може звільнити віцепрем’єра Кулебу, – джерело

Рада завтра може звільнити віцепрем’єра Кулебу, – джерело

46 хвилин ago
Російські літаки цьогоріч «загубили» 130 бомб і три ракети – ЗМІ

Російські літаки цьогоріч «загубили» 130 бомб і три ракети – ЗМІ

46 хвилин ago
У Генштабі ЗСУ заявили про успішне застосування ATACMS для удару по військових об'єктах рф

У Генштабі ЗСУ заявили про успішне застосування ATACMS для удару по військових об'єктах рф

49 хвилин ago
Запобіжний захід для Чернишова, візит Зеленського до Іспанії. Головне за 18 листопада

Запобіжний захід для Чернишова, візит Зеленського до Іспанії. Головне за 18 листопада

56 хвилин ago
No Result
View All Result

Дайджест

У Генштабі ЗСУ заявили про успішне застосування ATACMS для удару по військових об'єктах рф

Запобіжний захід для Чернишова, візит Зеленського до Іспанії. Головне за 18 листопада

Шуляк назвала три кроки для економіки воєнного часу: що важливо реалізувати

Рекордні теми робіт: у центрі Києва завершився масштабний демонтаж, – ФОТО

Туреччина може передати росії підсумки розмови із Зеленським – Bloomberg

Є ризик “колапсу комунального господарства”: Філатов закликав переглянути проєкт бюджету-2026

Вибір редактора

Вчені виявили сліди життя в скелі віком понад 3 мільярди років
Технології

Вчені виявили сліди життя в скелі віком понад 3 мільярди років

18.11.2025
0

Скам’янілі залишки давнього вуглецю з центральної частини південноафриканської провінції Мпумаланга щойно принесли найдавніші на сьогодні хімічні докази...

Рада завтра може звільнити віцепрем’єра Кулебу, – джерело

Рада завтра може звільнити віцепрем’єра Кулебу, – джерело

18.11.2025
Російські літаки цьогоріч «загубили» 130 бомб і три ракети – ЗМІ

Російські літаки цьогоріч «загубили» 130 бомб і три ракети – ЗМІ

18.11.2025
У Генштабі ЗСУ заявили про успішне застосування ATACMS для удару по військових об'єктах рф

У Генштабі ЗСУ заявили про успішне застосування ATACMS для удару по військових об'єктах рф

18.11.2025
Запобіжний захід для Чернишова, візит Зеленського до Іспанії. Головне за 18 листопада

Запобіжний захід для Чернишова, візит Зеленського до Іспанії. Головне за 18 листопада

18.11.2025
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів сайту дозволяється за умови посилання на kyivweekly.com
Інтернет-медіа повинні використовувати відкрите гіперпосилання для пошукових систем. Посилання повинно бути розміщено в підзаголовку або в першому абзаці матеріалу.
Редакція сайту не може поділяти точку зору авторів статей та відповідальності за зміст розміщенних матеріалів не несе.

© 2016-2025 Новини Києва та України

No Result
View All Result
  • Новини Києва
  • Україна
  • Війна
  • Економіка
  • Політика
  • Світ
  • Технології

Використання будь-яких матеріалів сайту дозволяється за умови посилання на kyivweekly.com
Інтернет-медіа повинні використовувати відкрите гіперпосилання для пошукових систем. Посилання повинно бути розміщено в підзаголовку або в першому абзаці матеріалу.
Редакція сайту не може поділяти точку зору авторів статей та відповідальності за зміст розміщенних матеріалів не несе.

© 2016-2025 Новини Києва та України

wpDiscuz