Отчет: Создатели CryptoWall заработали 325 миллионов долларов в виде Bitcoin -выкупов
В новом отчете LOOKS вирус-вымогатель CryptoWall и его компоненты с целью анализа его успешности.

Группа специалистов по кибербезопасности опубликовала новое исследование кампании по вымогательству CryptoWall, в котором установлено, что атаки принесли более 300 млн долларов дохода в виде выкупов и исходили из одного источника или организации.
Отчет был опубликован ранее на этой неделе Альянсом по борьбе с киберугрозами.основанныйIntel Security, Symantec, Palo Alto Networks и Fortinet. Основные выводы изисследования организациивключают доказательства выплат жертвам программ-вымогателей на сумму до 325 млн долларов и более 400 000 попыток заражения компьютеров третьим вариантом CryptoWall (CW3), многие из которых, по-видимому, были сосредоточены на целях вСеверная Америка.
Подтверждением идеи о том, что источником вируса-вымогателя является одна организация, служат доказательства, обнаруженные как в коде, так и в сети платежей Bitcoin , отслеживаемых в публичном блокчейне. В отчете отмечается, что Армения, Беларусь, Иран, Казахстан, Россия, Сербия и Украина занесены в черный список, что означает, что вредоносное ПО T будет работать в этих регионах, и указывает на возможные точки происхождения.
Авторы отчета добавляют, что анализ транзакций Bitcoin , связанных с известными кампаниями по выкупу, указывает на распространенное использование Bitcoin кошельков в этих кампаниях, заявляя:
«В результате изучения этой финансовой сети было обнаружено, что ряд основных кошельков были общими для разных кампаний, что еще раз подтверждает идею о том, что все кампании, независимо от ID кампании, управляются одной и той же организацией».
Накопленные биткоины (известные требования о выкупе варьируются от сотен до тысяч долларов, согласно отчету) затем промываются через несколько адресов и известных Bitcoin сервисов, хотя ни один из них не назван напрямую в отчете. Часть средств по сути реинвестируется в новые наборы эксплойтов или арендную плату за ботнеты.
С точки зрения доходов авторы отчета отмечают, что для своих спонсоров CryptoWall «чрезвычайно успешен и продолжает приносить значительный доход».
«ONE только вариант, связанный с идентификатором кампании «crypt100», привел к более чем 15 000 жертв по всему миру», — говорится в отчете. «Только эти 15 000 жертв принесли бы группе CW3, как минимум, около 5 млн долларов прибыли».
Полный отчет читайте ниже:
Изображение черезШаттерсток
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
Акции Hut 8 подскочили на 20% после сделки с Fluidstack по дата-центрам с ИИ

Биткойн-майнер усилил своё переключение на инфраструктуру искусственного интеллекта, заключив долгосрочную аренду стоимостью 7 миллиардов долларов, поддержанную Google.
What to know:
- Компания Hut 8 (HUT) заключила 15-летний арендный договор с Fluidstack на сумму $7 миллиардов на 245 МВт IT-ёмкости на своем кампусе River Bend, с тремя возможностями продления на 5 лет, что увеличивает потенциальную стоимость контракта примерно до $17,7 миллиардов.
- Google выступает финансовым гарантом на базовый срок аренды, в то время как JPMorgan и Goldman Sachs, как ожидается, возглавят финансирование проекта на уровне до 85%.
- Акции Hut 8 выросли приблизительно на 20% в премаркетной торговле.











