Serviciul de hacking CRPx0 a înregistrat o creștere alarmantă a numărului de victime, atingând 48 de organizații în august, față de mai puțin de 10 în iunie. Această expansiune subliniază dezvoltarea rapidă a grupului în ecosistemul criminalității cibernetice.
Inițial oferind servicii de scamuri de bază, CRPx0 s-a transformat rapid într-o operațiune complexă de tip ransomware-as-a-service, furnizând diverse instrumente pentru compromiterea rețelelor și desfășurarea ransomware-ului.
Fapte cheie
- Numărul victimelor a crescut de la mai puțin de 10 în iunie la 48 în august 2023.
- Modelul de servicii CRPx0 include extragerea completă a bazelor de date și opțiunea de coordonare a scurgerilor publice.
- Afiliații plătesc o taxă de 333 USD și păstrează 70% din plățile de răscumpărare, încurajând o participare mai largă.
- Folosește metode de inginerie socială, precum actualizări false de Windows și solicitări Google reCAPTCHA, pentru accesul inițial.
- Ransomware-ul utilizează un script Python de 1,769 de linii pentru furtul și criptarea fișierelor, cu un termen de plată de 48 de ore pentru victime.
Această evoluție în strategie include utilizarea tehnicilor de inginerie socială pentru a obține acces inițial la sistemele victimelor. Exemplele includ actualizări de Windows înșelătoare și solicitări Google reCAPTCHA menite să păcălească utilizatorii să execute software-ul malițios.
Victimele se confruntă cu o presiune enormă, deoarece ransomware-ul CRPx0 nu doar că criptează fișierele, dar oferă și un termen de plată de 48 de ore. Această abordare agresivă urmărește să maximizeze câștigurile potențiale pentru grup, sporind în același timp urgența pentru victime de a ceda.
Cu un model unic care permite afiliaților să păstreze o mare parte din plățile de răscumpărare, CRPx0 își consolidează prezența în domeniul criminalității cibernetice, atrăgând mai mulți participanți într-un sector deja în expansiune.






