Вірус, який називає себе Black eye, помітили незалежні фахівці з команди MalwareHunterTeam. За їхніми словами, сліди його ведуть до Індонезії.

Цікаво ФБР зізналося в купівлі шпигунської програми Pegasus компанії NSP Group: як її використовували

Як працює вірус

  • У записці до зламаних користувачів розробник шкідника вимагає від жертв залишати коментарі й підписатися на YouTube-канал ERROR 404.
  • На момент написання матеріалу він налічує 72 підписники. Автор публікує ролики, присвячені хакерству зі згадками та логотипами маловідомих хакерських груп.
  • Що цікаво, деякі відео, зняті в приміщенні, схожому на школу – видно дітей з рюкзаками та відповідні інтер'єри.
  • У повідомленні хакер або ж хакери (невідомо, скільки людей стоїть за створенням цього шкідливого коду) називають себе GHOST CYBER TEAM і стверджують, що вони з Індонезії.

"Привіт. Всі ваші файли були заблоковані вимагачем, але ви можете повернути доступ, підписавшись на мій YouTube-канал і прокоментувавши більшість відео. Тоді я дам вам ключ для повернення доступу до ваших файлів", – сказано у тексті, який бачать жертви хакерської атаки.

Видання Vice Motherboard повідомляє, що аналітики Record Future підтвердили – вимагач справжній. Згідно з VirusTotal, він визначається як малвар відразу декількома антивірусними ядрами.

Програма являє собою вимагач для однієї машини, тобто вражає тільки один комп'ютер і не поширюється далі.