Підписуйтеся на наш телеграм канал!
Проукраїнські хакери атакували сім російських компаній і вимагають мільйони
Проукраїнська хакерська група VantaCore атакувала сім російських компаній і вимагає від них мільйони доларів викупу. Активність хакерів зафіксували у серпні 2026 року предствники компанії F6 — саме вони першими описали нову атаку та розкрили масштаби кампанії.
F6 вважає VantaCore перейменованою версією проукраїнської групи Thor, якій приписують щонайменше 12 атак упродовж 2025 року. На зв’язок між двома угрупованнями вказують схоже оформлення чатів та іконка з написом «THOR», знайдена на сайті витоків VantaCore. Сам ресурс з’явився не пізніше 7 червня. Втім, ця версія поки що залишається оцінкою аналітиків, а не незалежно підтвердженим фактом.
Незважаючи на політичний контекст, головною метою групи називають фінансову вигоду. VantaCore працює за моделлю RaaS — надає інфраструктуру партнерам, веде переговори через чат у мережі Tor і публікує вкрадені дані. Для тиску на жертв застосовується подвійне та потрійне вимагання: блокування файлів є лише першим кроком.
Для початкового проникнення хакери використовують погано захищені RDP і VPN, вразливі зовнішні застосунки та скомпрометовані облікові дані партнерів. Усередині мережі вони переміщуються через SMB і RDP під легітимними акаунтами, проводять розвідку штатними інструментами Windows, очищають журнали подій і маскують своє програмне забезпечення під системні компоненти.
Власний арсенал VantaCore включає бекдор VantaCoreRAT для дистанційного керування та передачі файлів, завантажувач VantaCoreLoader для масового розгортання шкідливого ПЗ, а також інструмент SnowKiller, який відключає антивіруси та EDR-системи через вразливий драйвер. Після захоплення мережі оператори пошкоджують RAID-масиви з резервними копіями і запускають шифрувальник на серверах та робочих станціях.