När en amatörhacker attackerar ett cybersäkerhetsföretag


En nigeriansk hacker försökte nyligen muta kunder till ett cybersäkerhetsföretag och erbjöd sig att installera en ransomware
på deras företags server för att få tillbaka en stor summa pengar.
Hackaren försökte alltså extrahera pengar från kundföretag av AbnormalSecurity-plattformen, som är specialiserad på e-postsäkerhet, med hjälp av ransomware. Inför det ironiska i situationen nådde informationen snabbt företagets öron, som bestämde sig för att grundligt undersöka författaren till detta försök till cyberattack.
Läs också:
Hackare stjäl 600 miljoner dollar i kryptovaluta… Sedan lämna tillbaka en del av det
En rolig hacker
Det första som sticker ut är modus operandi av hackaren, som kontaktar de anställda på ett företag via e-post och förklarar hans tillvägagångssätt. Mot 40 % av lösensumman som dras in och 1 miljon dollar i bitcoins erbjuder han dem att installera programvara av ransomware-typ på det riktade företagets server. Han lägger till två sätt att kontakta honom, hans e-postadress och hans Telegram-ID. Så här lyckades AbnormalSecurity kontakta hackaren, under falsk identitet, för att samla in information.
Tack vare dessa utbyten kunde företaget försäkra sig om att dess “bödel” i själva verket bara var motsvarigheten till ett bedrägeri. Efter en kort diskussion om lösensumman – under vilken den begärda summan omvärderades med cirka 100 000 USD för företagets bästa – förklarade hackaren för den (fiktiva) anställde att för att ta bort alla spår av programvaran, bara flytta .EXE fil till papperskorgen.

På frågan om ursprunget till den berömda ransomware säger han sig ha utvecklat den själv i Python. Ändå kommer programvaran i fråga från ett öppen källkodsprojekt som finns på GitHub. Ännu värre, och det är här hela amatörmässigheten i tillvägagångssättet ligger, slutar individen med att avslöja sin identitet såväl som sitt ursprungsland, under en diskussion som är lite mer gynnsam för bekännelser.
Med pengarna indragna hade hackaren också planerat att skapa sitt eget företag. Ett ovanligt sätt att finansiera dina professionella projekt…
Källa: Onormal säkerhet