Хакеры создали сервис «Сатана» (Satan). Он позволяет пользователям без какой-либо специальной подготовки запускать распространение вирусов-вымогателей.
Неизвестный до этого вирус работает по модели Ransomware as a Service (RaaS, «вымогательство как услуга»). С его помощью любой желающий может распространять вирусы-шифровальщики и вымогать деньги у других юзеров. Для этого достаточно зарегистрироваться на сайте, настроить собственную версию «Сатаны» и заняться его распространением, при этом отдавая 30 процентов от нелегального дохода создателям ресурса.
Спрятанный в Tor сервис достаточно прост и ориентирован на пользователей, не обладающих глубокими познаниями. Вирус работает по схеме — шифрует файлы, находящиеся на ПК жертвы, меняет местами названия и конвертирует их в расширение .stn. После чего юзеру приходит сообщение с требованием выкупа.
Отметим, интерфейс «Сатаны» позволяет обозначить размер выкупа за расшифровку данных, написать сообщение жертве, выставить дедлайн, после которого размер выкупа будет увеличиваться с определенным коэффициентом, заранее заданным мошенником, сообщает Lenta.ru со ссылкой на Security Affairs.
Также сервис предлагает возможность перевода сообщений с требованием выкупа с английского на другие языки и возможность генерировать код так называемых дропперов.