Qilin превръща изнудването в псевдоправна система.
Qilin, група, известна с бруталните си методи за цифрово изнудване, обяви създаването на „правен отдел“ в рамките на своята организация. Самият израз звучи като парадокс: можем ли да говорим за правен механизъм вътре в една международна престъпна организация, специализирана в извършването на атаки с цел получаване на откуп? Всъщност той прилича по-скоро на пропагандна кампания, отколкото на реална структура, тъй като не са открити никакви външни доказателства за съществуването му.
Според изявленията на представители на Qilin техните „адвокати“ уж участват в преговорите с жертвите и анализират корпоративните документи в търсене на нередности. Тези данни, според престъпниците, могат да се използват като допълнителен лост за въздействие: ако компанията откаже да плати – нападателите не само заплашват да публикуват откраднатите данни, но и намекват за евентуален интерес на регулаторните органи към откритите компрометиращи факти. По време на интервюто техен представител заяви, че се твърди, че правоприлагащите органи тайно се интересуват от резултатите от тези „проверки“, но не бяха представени никакви доказателства.
В разговора нападателите рекламират и собствения си софтуер, като го описват като надежден и технологично напреднал. Подчертани бяха функции като уж „неразбиваемо криптиране“, незабавно стартиране на DDoS атаки и сигурно съхранение на данните. Подобни твърдения звучат по-скоро като маркетингови лозунги, отколкото като технически доказани факти. Опитът на журналистите да зададат конкретни въпроси за езика за програмиране, алгоритмите за криптиране, инфраструктурата за управление и методите за заобикаляне на функциите за сигурност завърши с отказ – участниците в Qilin заявиха, че всяко разкриване може да помогне на изследователите и правоприлагащите органи.

Въпреки това интервюираният подробно описа услугите, с които уж разполага тяхната „екосистема“. Арсеналът на Qilin включва силна система за криптиране, която никой не би могъл да заобиколи без техния декриптор, стартиране на DDoS за по-малко от половин минута, редовни обаждания на жертвите от живи оператори за увеличаване на натиска, сигурно съхранение на откраднатите данни и собствена платформа за анонимни разговори. За партньорите се предлага екип от администратори и преговарящи, които са готови да поемат диалога с жертвите. Всички тези елементи се позиционират като „най-доброто ниво на обслужване“ в бранша.
Що се отнася до самия „правен отдел“, представителят казва, че в него работят експерти по право на САЩ, ЕС и други държави. Твърди се, че те проучват фирмените документи, търсейки нередности, вариращи от данъчни схеми до корупция и трудови спорове. Тази информация се използва за сплашване и оказване на натиск, като се твърди, че „мръсни“ данни могат да бъдат открити в почти всяка голяма организация. В допълнение към това Qilin обмисля да предостави „правни насоки“ на жертвите заедно с технически съвети след плащането на откупа.
На въпрос за възможните рискове от разкриването на това звено, нападателите заявиха, че внимателно проверяват персонала и го разделят по часови зони, като изключват прекия контакт между тях.

Според тяхната версия, дори в случай на арест на отделен участник, правоприлагащите органи ще получат само минимална информация. В същото време представителите подчертаха, че нямат намерение да се откажат от развитието на направлението, считайки го за „успешно“.
Любопитно е, че по време на интервюто на журналистите беше предложено ограничено еднодневно тестване на контролния панел на софтуера Qilin, но реален достъп не беше осигурен. По този начин не беше възможно да се тестват на практика заявените функции. Всичко, което е известно за дейността на тази група, се основава единствено на собствените им думи, непотвърдени от независими източници.
Разговорът с представителя на Qilin позволява да се види как групата се стреми да изгради имидж на „професионална организация“ с елементи на законност и корпоративен стил.
В действителност зад тази фасада се крият изнудване, заплахи и психологически натиск. За професионалистите е важно да отчитат подобни тенденции, тъй като еволюцията на съвременното изнудване върви не само по технически път, но и по линия манипулиране на информацията и създаване на илюзия за „легитимност“ на престъпния бизнес.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!