Число вымогателей Qilin резко возросло после падения доминирующего RansomHub RaaS

RutoR
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 617
Реакции
225
Посетить сайт
qilin.jpg

Ландшафт программ-вымогателей претерпел существенные изменения во втором квартале 2025 года, когда программа-вымогатель Qilin стала доминирующей угрозой после неожиданного краха RansomHub, ранее самой плодовитой операции по предоставлению программ-вымогателей как услуги.
Этот переход изменил экосистему киберпреступности: Qilin воспользовался вакуумом, образовавшимся после внезапного прекращения деятельности RansomHub в начале апреля 2025 года.
Исчезновение RansomHub ознаменовало конец целой эпохи для ведущей платформы RaaS, которая в течение предыдущих шести месяцев ежемесячно регистрировала в среднем около 75 жертв.
Внезапный уход группы заставил многочисленные филиалы искать альтернативные платформы, что создало возможность, которой быстро воспользовался Qilin.


Эффект был мгновенным и измеримым: многие бывшие

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

перенесли свои операции на инфраструктуру Qilin.


Qilin%20promoting%20new%20extortion%20tools%20(Source%20-%20Check%20Point).webp


Исследователи Check Point

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

резкий всплеск активности Qilin в этот период: число жертв группировки почти удвоилось — со среднего показателя в 35 жертв в месяц до почти 70.


Это одно из наиболее существенных изменений в системе управления программами-вымогателями, демонстрирующее, насколько быстро субъекты угроз могут адаптироваться и перераспределяться после крупных сбоев.


Модель миграции предполагает определенный уровень непрерывности работы, который демонстрирует

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и адаптивность современных сетей программ-вымогателей.


Теперь эта операция по вымогательству предлагает интегрированную

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

непосредственно в своей административной панели, что позволяет ее аффилированным лицам подавлять сети жертв, одновременно ведя переговоры.


Qilin%20promoting%20their%20new%20DDoS%20feature%20(Source%20-%20Check%20Point).webp
Qilin продвигает свою новую функцию DDoS (Источник – Check Point)

Такой подход двойного давления сочетает в себе кражу данных с нарушением обслуживания, создавая многочисленные рычаги воздействия на целевые организации.


Кроме того, Qilin внедрила так называемые услуги «юридической помощи», в рамках которых группа анализирует украденные данные для выявления потенциальных нарушений нормативных требований и готовит документацию для представления в соответствующие органы, включая налоговые и правоохранительные органы.


Возможно, наибольшую обеспокоенность вызывает разработка Qilin автоматизированных инструментов преследования, предназначенных для переполнения корпоративных каналов коммуникации.


К ним относятся возможности массовой рассылки спама по электронной почте и телефону, нацеленные на сотрудников, клиентов и партнеров жертвы.


Группа также рекламирует поддержку со стороны предполагаемых журналистов для создания кампаний по публичному разоблачению, хотя специалисты по безопасности полагаются на контент, создаваемый искусственным интеллектом, и автоматизированные системы, а не на сотрудников-людей.


Эта эволюция отражает более широкую тенденцию отрасли к моделям вымогательства, ориентированным на данные, когда угроза публичного разоблачения и нормативных последствий часто оказывается для жертв более убедительной, чем традиционное шифрование файлов.


Комплексный инструментарий Qilin демонстрирует, как современные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

адаптируют свои бизнес-модели для сохранения прибыльности в условиях все более сложной операционной среды.

Усовершенствованные механизмы вымогательства


Рост популярности Qilin сопровождался внедрением сложных механизмов вымогательства, которые представляют собой существенный шаг в развитии тактики программ-вымогателей.


Группа вышла за рамки традиционных атак, основанных на шифровании, применив комплексную модель кражи и раскрытия данных, которая оказывает максимальное давление на жертв и одновременно снижает операционные риски, связанные с шифрованием файлов.
 
Название темы
Автор Заголовок Раздел Ответы Дата
turbion0 Статья Тинькофф Банк с 31 июля начнет взимать комиссию за пополнение карт «Мир» через банкоматы других банков, не входящих в число партнеров. Сейчас в банке Новости в сети 1
S Загадка 1️⃣1️⃣ число Другое 2
L Интересно Число биткоин-кошельков с балансом более 0,1 BTC впервые превысило 3 млн. Новости в сети 0
S Число фишинговых URL, связанных с WhatsApp, выросло на 13 000% Новости в сети 0
A Delphi. Урок 12. Преобразование числа в строку и строки в число С/C++ 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 Российский профессиональный баскетболист арестован за предполагаемую причастность к атакам с использованием вирусов-вымогателей Новости в сети 0
Support81 WantToCry: новое поколение вымогателей атакует через незащищённый SMB Новости в сети 0
Support81 Банды программ-вымогателей выдают себя за ИТ-поддержку в фишинговых атаках на Microsoft Teams Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Антивирус становится оружием: TDSSKiller в руках вымогателей Новости в сети 0
Support81 $75 млн: рекордная выплата пополнила карман вымогателей из Dark Angels Новости в сети 0
Support81 Тьма – их союзник: 76% атак вымогателей происходят вне рабочего времени Новости в сети 0
Support81 ФБР разрушило империю ALPHV: агенты проникли в систему синдиката вымогателей Новости в сети 0
Support81 Угнать за 48 часов: в ваших сетях могут оказаться сразу несколько вымогателей Новости в сети 0
Support81 Специалисты FACCT установили связь вымогателей Shadow c хактивистами из группы Twelve Новости в сети 0
DOMINUS «Пандемия вымогателей»: с чем связана волна атак хакеров и как она отразится на биткоине Свободное общение и флейм 3

Название темы