Угроза EncryptHub обнародована, когда команда разведки угроз KrakenLabs и Outpost24 провели исследование о его деятельности. EncryptHub стал все более популярным и развивающимся киберпреступником.
Описание
EncryptHub начал свою карьеру киберпреступника, покинув родной город в Украине и переехав в другой город, где он изучал компьютерные науки. В течение нескольких лет он работал в различных областях, связанных с компьютерами. Однако в 2022 году его деятельность прекратилась, и по некоторым данным он был заключен в тюрьму на некоторое время. После освобождения он начал предлагать свои услуги фрилансера, но зарплата была недостаточной и он переключился на киберпреступность. Вначале он занимался незначительными кампаниями по вишингу и выкупным ПО, а затем перешел к исследованию уязвимостей и разработке вредоносного ПО.
Несмотря на свою карьеру киберпреступника, EncryptHub не отказался от своих усилий стать легальным исследователем безопасности. Его усилия в обнаружении уязвимостей были отмечены MSRC (Microsoft Security Response Center), что привело к тому, что он обнаружил две уязвимости CVE-2025-24071 и CVE-2025-24061. В целом, EncryptHub предстает как человек, стремящийся к успеху и обучению.
Однако EncryptHub совершил ряд ошибок OPSEC, которые помогли исследователям получить больше информации о его деятельности. Одной из наиболее серьезных ошибок было повторное использование паролей. В одном из его файлов было обнаружено, что 82 из 200 учетных записей использовали практически идентичные пароли, что делало их уязвимыми для атак. Это и другие ошибки привели к тому, что исследователи смогли собрать много информации о EncryptHub.