Ransomware-grupp kräver Acer på 400 miljoner kronor

Permalänk
Medlem
Skrivet av Teval:

Dom kräver betalning i Monero som är anonymt, sålänge dom fortsätter använda pengarna med Monero så är risken nog liten att dom åker dit(såvida dom inte doxar sig själva samtidigt på ngt sätt). När dom försöker växla det till vanlig fiat eller t.ex bitcoin så riskerar dom att bli påkomna dock.

I teorin bör de vara möjligt för dom att sälja "sina" XMR utan att åka fast - går inte att se om dom pengarna kom från Acer eller mer legitima metoder med Monero.

Permalänk
Medlem
Skrivet av rotkiv42:

I teorin bör de vara möjligt för dom att sälja "sina" XMR utan att åka fast - går inte att se om dom pengarna kom från Acer eller mer legitima metoder med Monero.

Ja i teorin, den mängden XMR lär lysa rött i varningsklockorna hos de flesta exchanges dock.

Visa signatur

7800X3D | RTX 4080 Super | 32GB DDR5 | LG 48 C1 OLED

Permalänk
Medlem
Skrivet av Teval:

Ja i teorin, den mängden XMR lär lysa rött i varningsklockorna hos de flesta exchanges dock.

Inte som att man skulle ta ut 50 miljoner USD vid ett tillfälle direkt..bara sprida ut försäljningen av moneron.

Permalänk
Medlem
Skrivet av griid:

Riktigt så lätt är det inte...
Du kan ha hur hög säkerhet som helst och hur säkert ad som helst med tierad uppsättning.

Kommer ett spoofat mail in med länk till skadlig kod till någon hemsida etc. som användare trycker på så kommer det ändå in.
Dock påverkas krypteringsgraden av behörigheten till kontot.

Därav många som gnäller över flera konton, långa lösenord etc.
Standardsvar är alltid att det gäller säkerhet till företagsdata.

"Ransomware is often spread through phishing emails that contain malicious attachments or through drive-by downloading. Drive-by downloading occurs when a user unknowingly visits an infected website and then malware is downloaded and installed without the user's knowledge."

Också anledningen till air-gap och andra saker.

Sjukt dumt att låta administratörer ta emot mail på samma datorer som har höga rättigheter i nätverket direkt

Permalänk
Medlem
Skrivet av Teval:

Ja i teorin, den mängden XMR lär lysa rött i varningsklockorna hos de flesta exchanges dock.

Fast dom lär ju sprida ut det på flera personer över några år på flera exhanges. När priset går upp lär det inte vara allt för ovanligt att folk säljer av 50-100XMR i taget.
(annars kan jag tänka mig att de planerar att sälja av XMR för bitcoin på rena kryptoexhanges, utan KYC, förmodligen vanligare/mer gångbart att sälja Bitcoin i mång-miljonklassen, men ren spekulation från min sida.)

Permalänk
Medlem
Skrivet av rotkiv42:

Fast dom lär ju sprida ut det på flera personer över några år på flera exhanges. När priset går upp lär det inte vara allt för ovanligt att folk säljer av 50-100XMR i taget.
(annars kan jag tänka mig att de planerar att sälja av XMR för bitcoin på rena kryptoexhanges, utan KYC, förmodligen vanligare/mer gångbart att sälja Bitcoin i mång-miljonklassen, men ren spekulation från min sida.)

Kanske, men väldigt många brottslingar är inte speciellt sofistikerade eller smarta när det kommer till det här, som tur är. Bara titta på Twitterscamen förra året och en uppsjö andra

Visa signatur

7800X3D | RTX 4080 Super | 32GB DDR5 | LG 48 C1 OLED

Permalänk
Medlem
Skrivet av Stefflo:

Man jobbar med helt fel prylar, tycks finnas mer att hämta i utpressarvärlden inom IT.

Så du bryr dig inte om du jobbar med något kriminellt, bara du tjänar pengar?

Permalänk
Medlem
Skrivet av KillerTofu:

Inte som att man skulle ta ut 50 miljoner USD vid ett tillfälle direkt..bara sprida ut försäljningen av moneron.

Bara och bara... 400 miljoner är inte direkt lätt att sprida ut utan att varningsklockor börjar ringa. Tar du ut 50 000Kr åt gången får du göra det varje dag i 22 år innan du fått ut dina 400 miljoner.
De flesta länder har penningtvättslagar där banker och finansinstitut är skyldiga att veta vilka deras kunder är samt rapportera misstänkt beteende till myndigheterna. Misstänkt är det exempelvis om du gör många och/eller stora transaktioner till/från växlingskontor.
Nu skulle man kunna föra pengarna till ett land som inte har så strikta lagar men det blir svårt att använda dem om du inte bosätter dig där. Vill du föra ut pengarna ur landet blir det problem.
Utöver det är det många länder som har fiffig lagstiftning där pengarna kan förverkas utan att brott behöver styrkas. Det räcker med att det kan misstänkas att du inte fått pengarna på ärligt vis.

Ska man komma undan med 400 miljoner och leva loppan resten av livet måste man ha koll på läget och en bra plan för hur man ska tvätta pengarna.

Permalänk
Medlem

Är väl bara att göra som Mel Gibson i ... https://m.imdb.com/title/tt0117438/

Permalänk
Avstängd
Skrivet av NutCracker:

Så du bryr dig inte om du jobbar med något kriminellt, bara du tjänar pengar?

Jag var ironisk Har inga planer på att bli kriminell.

Visa signatur

Chassi: Fractal Design Define R3 Black, Mobo: ASUS Z170 Pro Gaming, CPU: Intel i7 6700K, kylning CM Hyper 212 EVO, RAM: 32 GB Hyper X 3000 mhz, GPU: Nvidia MSI 1080 Gaming X, PSU: XFX Core Edition Pro 750W, Mus: Logitech G700, Tgb: Corsair Raptor K30, OS: Win10

Permalänk
Medlem
Skrivet av Stefflo:

Jag var ironisk Har inga planer på att bli kriminell.

Jag tror dig, inte för att har någon erfarenet av det kriminella, men är rätt säker på att sida om lagen ger ett bättre liv. Pengar är viktigt, hederligt intjänta ger bästa tillfredsställelsen.

Permalänk
Avstängd
Skrivet av NutCracker:

Jag tror dig, inte för att har någon erfarenet av det kriminella, men är rätt säker på att sida om lagen ger ett bättre liv. Pengar är viktigt, hederligt intjänta ger bästa tillfredsställelsen.

Tur det. Går säkert att göra mycket pengar på olagligheter men de kan försvinna lika fort. Kör på den hederliga linjen då jag tror mer på det.

Visa signatur

Chassi: Fractal Design Define R3 Black, Mobo: ASUS Z170 Pro Gaming, CPU: Intel i7 6700K, kylning CM Hyper 212 EVO, RAM: 32 GB Hyper X 3000 mhz, GPU: Nvidia MSI 1080 Gaming X, PSU: XFX Core Edition Pro 750W, Mus: Logitech G700, Tgb: Corsair Raptor K30, OS: Win10

Permalänk
Medlem
Skrivet av DasIch:

Bara och bara... 400 miljoner är inte direkt lätt att sprida ut utan att varningsklockor börjar ringa. Tar du ut 50 000Kr åt gången får du göra det varje dag i 22 år innan du fått ut dina 400 miljoner.
De flesta länder har penningtvättslagar där banker och finansinstitut är skyldiga att veta vilka deras kunder är samt rapportera misstänkt beteende till myndigheterna. Misstänkt är det exempelvis om du gör många och/eller stora transaktioner till/från växlingskontor.
Nu skulle man kunna föra pengarna till ett land som inte har så strikta lagar men det blir svårt att använda dem om du inte bosätter dig där. Vill du föra ut pengarna ur landet blir det problem.
Utöver det är det många länder som har fiffig lagstiftning där pengarna kan förverkas utan att brott behöver styrkas. Det räcker med att det kan misstänkas att du inte fått pengarna på ärligt vis.

Ska man komma undan med 400 miljoner och leva loppan resten av livet måste man ha koll på läget och en bra plan för hur man ska tvätta pengarna.

Dock har man ju aspekten att ''många'' personer har säkert den mängden XMR helt lagligt, investerade man 40 000-100 000kr för 5-6 år sen har man typ 20 000XMR idag. Kan vara väldigt svårt att bevisa/motbevisa att så inte är fallet. Den storleks ordningen av affär är rimligt att göra kontant tex.

Permalänk
Medlem
Skrivet av rotkiv42:

Dock har man ju aspekten att ''många'' personer har säkert den mängden XMR helt lagligt, investerade man 40 000-100 000kr för 5-6 år sen har man typ 20 000XMR idag. Kan vara väldigt svårt att bevisa/motbevisa att så inte är fallet. Den storleks ordningen av affär är rimligt att göra kontant tex.

Det är inget problem för myndigheterna utan för personerna som sitter på sådana tillgångar. Om myndigheterna börjar ställa frågor blir det jobbigt om du inte kan visa hur du kommit över dessa tillgångar. Riktigt jobbigt.

Permalänk
Medlem
Skrivet av rotkiv42:

Dock har man ju aspekten att ''många'' personer har säkert den mängden XMR helt lagligt, investerade man 40 000-100 000kr för 5-6 år sen har man typ 20 000XMR idag. Kan vara väldigt svårt att bevisa/motbevisa att så inte är fallet. Den storleks ordningen av affär är rimligt att göra kontant tex.

Själva innehavet av den mängden XMR är nog inte isolerat bevis nog nej, men kan vara en anledning att man får en husrannsakan som leder till mer. Samma gäller ju om polisen hittar miljoner av kontanter hos någon, det leder ofta till spaning och mer bevis.

Visa signatur

7800X3D | RTX 4080 Super | 32GB DDR5 | LG 48 C1 OLED

Permalänk
Medlem
Skrivet av Thomas:

Det låter ju som om det handlar om data som de kanske redan har -- och har de bra backups så är ju dataförlusten inget problem.
Att betala $50M för att de ska ta bort datan och informera om hur de gjorde lär ju kännas ganska sådär. De har ju ingen anledning att faktiskt ta bort datan oavsett, och inte heller finns något sätt för Acer att veta att de faktiskt gjort som de påstår.

Precis det där jag tänkte på, tillvägagångs-sättet lär ju inte direkt vara jätteintressant för dem.

Och sedan kan ju data-kidnapparna ta Acers pengar, och sedan likväl sälja datan på darknet till högstbjudande, vilket lär få ett minst saltat pris.

Nej det känns som du säger som att de har haft backup och inte bryr sig ett dugg då datan inte var tillräckligt känslig för att de skulle vilja betala det krävda beloppet för att få tyst på golaren.

/Lifooz

Visa signatur

Deepcool Matrexx 30 & MSI Z87-G43 Gaming!
Intel Inside Core I7 4790K med AMD Radeon R9 390!
Rubbet strömförsörjs av Corsair RM750X!

Permalänk
Medlem

Klart att dom kan casha ut.
400 miljoner är mycket.
Dom kommer bara att muta dom personer som behöver mutas så löser det sig.
Säg att dom lägger 40 miljoner i mutor till rätt personer. Folk gör vad som helst för en sådan summa.
Dom bor säkert i ett uland där mutor är vardagsmat också.

Permalänk
Medlem
Skrivet av Teval:

Själva innehavet av den mängden XMR är nog inte isolerat bevis nog nej, men kan vara en anledning att man får en husrannsakan som leder till mer. Samma gäller ju om polisen hittar miljoner av kontanter hos någon, det leder ofta till spaning och mer bevis.

Räcker det verkligen att man gjort en bra investering för att motivera en husrannsakan? Vill tro att det krävs lite större misstanke än så, lär ju bero på vilket land det är i och för sig. (Är trots allt viss skillnad mot kontanter, där det rätt svårt att förklara var man fick miljontals kronor från)

Permalänk
Medlem
Skrivet av rotkiv42:

Räcker det verkligen att man gjort en bra investering för att motivera en husrannsakan? Vill tro att det krävs lite större misstanke än så, lär ju bero på vilket land det är i och för sig. (Är trots allt viss skillnad mot kontanter, där det rätt svårt att förklara var man fick miljontals kronor från)

Ja, alla som gjort bra investeringar får husrannsakan per automatik, så ser lagen ut.

Visa signatur

7800X3D | RTX 4080 Super | 32GB DDR5 | LG 48 C1 OLED