StiriBlockchain
Tehnologie

CRPx0: Serviciul de hacking care a crescut cinci ori în câteva luni

Andrei Ionescu 03.09.2026

Cum a transformat CRPx0 scam-ul într-un ransomware accesibil oricui?

CRPx0 a început ca un serviciu de scam și a evoluat spre o platformă de ransomware și furare de criptomonede. În doar câteva luni, numărul victimelor a saltat de sub zece în iunie la 48 de organizații la momentul publicării.

Grupul afirmă că instrumentele sale sunt concepute pentru a fi utilizate de oricine, chiar și fără cunoștințe tehnice, ceea ce a deschis ușa la o participare mai largă la atacurile cibernetice.

Această creștere a fost observată prin datele postate pe site-ul de leak al grupului, accesibil pe web clar, unde numele organizațiilor victimă sunt publicate.

Echipa a făcut un pivot strategic spre ransomware livrat prin ClickFix — o tehnică care induce utilizatorii să execute cod malign crezând că rezolvă o problemă de sistem. Prin învelișarea acestei metode într-un serviciu accesibil, CRPx0 a reduст semnificativ bariéra de intrare în cibercriminalitate, permițând afiliatilor să lanseze atacuri fără să aibă cunoștințe tehnice profunde.

Cum reușesc poliția și victimele să urmărească aceste atacuri?

Site-ul de leak al grupului funcționează atât ca tactică de presiune, cât și ca registru public al activităților, deși acuratețea acestor declarații este adesea întrebată în mediul cibercriminal.

Modelul CRPx0 se bazează pe inginerie socială, nu pe vulnerabilități software, ceea ce îl face mai greu de aparat cu patch-uri tradiționale. Serviciul oferă ghiduri pas cu pas și instrumente pregătite care imită interacțiunile legitime de suport IT.

Această abordare exploatează încrederea omului în sistemele de suport tehnic, mai ales în mediile unde angajații sunt presionați să rezolve rapid problemele percepute. Cercetătorii în securitate observă că astfel de tactici devin tot mai eficiente, deoarece lucrul la distanță a dus la relaxarea protocoalelor de verificare.

Deși site-ul de leak pe web clar oferă o anumită vizibilitate, atribuirea atacurilor la individui specifici rămâne dificilă datorită utilizării de infrastructuri de anonimizare și plăți în criptomonede. Natura descentralizată a modelului de afiliat complică și investigațiile, deoarece operatorii nu execută de obicei atacurile ei însuși.

Cum a devenit CRPx0 un instrument de ransomware accesibil oricui?

Autoritățile au avertizat că democratizarea instrumentelor de cibercriminalitate, precum cele ale lui CRPx0, poate duce la o creștere sostenută a incidentelor de volum mare și abilitate scăzută, țintind în principal organizațiile mici și mijlocii.

Ce este ClickFix și cum este folosit în aceste atacuri? ClickFix este o tactică de inginerie socială în care victimele sunt induși să ruleze o comandă malignă sub pretextul că rezolvă o eroare de sistem, adesea prin mesaje sau pop-up-uri falsificate.

De ce CRPx0 afirmă că serviciul său nu necesită fundamente tehnice? Grupul oferă instrumente și scripturi automate care conduc utilizatorul prin fiecare pas al atacului, eliminând nevoia de cunoștințe de programare sau dezvoltare de exploaze.

Sunt cifrele de victime de pe site-ul de leak credibile? Deși site-ul listează 48 de organizații, cibercriminalii pot exagera sau chiar fabrica aceste declarații pentru a construi reputație, deci se recomandă verificarea independentă.

Share:

More stories: