Bitcoin Forum
October 09, 2026, 03:05:12 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Luna Moth Files  (Read 57 times)
Shinpako09 (OP)
Legendary
*
Offline

Activity: 2646
Merit: 1032

LFG


View Profile WWW
October 08, 2026, 11:41:34 PM
Merited by cryptoaddictchie (1)
 #1



Ang Luna Moth Files ay ginawa ng hindi pa nakikilalang panig upang isapubliko ang mga secret document ng Silent Ransom Group.

Ang Silent Ransom Group o kilala ding SRG ay isang organisadong cybercriminal group na nakabase sa Russia.

Ang SRG ay hindi gumagamit ng traditional na ransomware para i-lock ang computer. Umaasa sila sa panloloko at pagnanakaw ng datos. Ginagawa nila eto gamit ang Pekeng Invoice at Callback Phishing. Magpapadala sila ng email sa isang empleyado gaya ng pekeng bayarin. Walang virus ang email pero may nakalagay na numero na pwedeng tawagan kung nais kanselahin.

Kapag tumawag ang biktima, magpapanggap ang hacker bilang Customer Service. Kukumbinsihin nila biktima na mag install ng software para raw maayos ang problema.

Ngunit ang pinakabago nilang paraan ay Physical Office Intrusion. Kinumpirma ito ng FBI na nagpapadali sila ng tao sa mismong opisina o kompanya. Magpapanggap silang IT Technicians at magsasaksak ng USB sa computer ng kompanya upang direktang kopyahin ang mga files.

Kapag nakuha na ang mga files, ang susunod nilang gagawin ay extortion. Magpapadala sila ng email para sa deadline at kung hindi mababayaran ay ipagkakalat ang confidential files.

Ang kadalasang biktima nila ay mga malalaking Law Firms sa Amerika.

Ang SRG ay gumagamit ng crypto upang tanggapin ang mga ransom. Gumagamit sila ng instant exchanges para i-convert ang mga ito sa fiat.

Ang kanilang crypto rules sa pagtanggap ng ransom ay single use wallets. Gumagawa sila ng bagong crypto wallet addy para sa bawat biktima. Mahigpit nilang ipinagbabawal na pagsamahin ang ransom mula sa dalawang magkaibang biktima sa iisang transaction. Ngunit may nagawa silang pagkakamali. Isang member nila ang pinagsama ang pera mula sa dalawang biktima sa isang transaction.

Nagbigay daan ito sa Chainalysis upang maikonekta at ma-trace ang isang malaking payout.

Hindi nga pala isinapubliko ang address at ito ay nasa Dark Web.

Ang hinala nila ay insider daw ang nag leak dahil sa internal dispute. Pwede ring kalaban nilang sindikato.

Paano kaya nila napapalusot ang mga agents nila sa mismong office? Kung nagagawa nila yun sa mga malalaking law firm sa US. Ibig sabihin lang ay talagang matinik ang grupong ito.
julerz12
Legendary
*
Offline

Activity: 3206
Merit: 1720


A swap that needs a hand? zeto.cash@proton.me


View Profile WWW
Today at 12:07:32 AM
 #2

Ngunit ang pinakabago nilang paraan ay Physical Office Intrusion. Kinumpirma ito ng FBI na nagpapadali sila ng tao sa mismong opisina o kompanya. Magpapanggap silang IT Technicians at magsasaksak ng USB sa computer ng kompanya upang direktang kopyahin ang mga files.
Ibang klaseng estilo 'yan, parang pang-Mission: Impossible movie scene.  Shocked
Pero kung infamous hacker group 'lang naman pag-uusapan, pinaka-top ng list yata sa crypto-scene ay yung Lazarus Group. As of this writing, nasa total of $6 billion na ang mga nakuha nila from various crypto platforms and even other private institutions, kasama na ang mga bangko. They are also responsible for the WannaCry ransomware attack back in 2017 that affected around 200,000 computers all over the globe.
Of course, sila rin ang pinaka matunog when it comes to crypto-related hacks and have reportedly used various mixers like Sin/bad at Blen/der, which I think ultimately led sa pagka-ban ng mixers dito sa forum.
While malabo naman siguro na atakihin tayo ng hacker groups like SRG or Lazarus since they most probably target bigger fish in the sea (dilis 'lang tayo sa mata nila Cheesy), we still need to be vigilant when it comes to cybersecurity; mahirap ma-hack at ma-drain ang wallet mo - trust me, I know.  Sad
Sources: [1] [2] [3]

tech30338
Sr. Member
****
Offline

Activity: 1274
Merit: 300


EagleSwap.to | Crypto Exchange


View Profile WWW
Today at 02:27:53 AM
 #3



Ang Luna Moth Files ay ginawa ng hindi pa nakikilalang panig upang isapubliko ang mga secret document ng Silent Ransom Group.

Ang Silent Ransom Group o kilala ding SRG ay isang organisadong cybercriminal group na nakabase sa Russia.

Ang SRG ay hindi gumagamit ng traditional na ransomware para i-lock ang computer. Umaasa sila sa panloloko at pagnanakaw ng datos. Ginagawa nila eto gamit ang Pekeng Invoice at Callback Phishing. Magpapadala sila ng email sa isang empleyado gaya ng pekeng bayarin. Walang virus ang email pero may nakalagay na numero na pwedeng tawagan kung nais kanselahin.

Kapag tumawag ang biktima, magpapanggap ang hacker bilang Customer Service. Kukumbinsihin nila biktima na mag install ng software para raw maayos ang problema.

Ngunit ang pinakabago nilang paraan ay Physical Office Intrusion. Kinumpirma ito ng FBI na nagpapadali sila ng tao sa mismong opisina o kompanya. Magpapanggap silang IT Technicians at magsasaksak ng USB sa computer ng kompanya upang direktang kopyahin ang mga files.

Kapag nakuha na ang mga files, ang susunod nilang gagawin ay extortion. Magpapadala sila ng email para sa deadline at kung hindi mababayaran ay ipagkakalat ang confidential files.

Ang kadalasang biktima nila ay mga malalaking Law Firms sa Amerika.

Ang SRG ay gumagamit ng crypto upang tanggapin ang mga ransom. Gumagamit sila ng instant exchanges para i-convert ang mga ito sa fiat.

Ang kanilang crypto rules sa pagtanggap ng ransom ay single use wallets. Gumagawa sila ng bagong crypto wallet addy para sa bawat biktima. Mahigpit nilang ipinagbabawal na pagsamahin ang ransom mula sa dalawang magkaibang biktima sa iisang transaction. Ngunit may nagawa silang pagkakamali. Isang member nila ang pinagsama ang pera mula sa dalawang biktima sa isang transaction.

Nagbigay daan ito sa Chainalysis upang maikonekta at ma-trace ang isang malaking payout.

Hindi nga pala isinapubliko ang address at ito ay nasa Dark Web.

Ang hinala nila ay insider daw ang nag leak dahil sa internal dispute. Pwede ring kalaban nilang sindikato.

Paano kaya nila napapalusot ang mga agents nila sa mismong office? Kung nagagawa nila yun sa mga malalaking law firm sa US. Ibig sabihin lang ay talagang matinik ang grupong ito.
Sa tingin ko kung ang approach nila ay ganeto medyo mahirap nila itong gawin, at the same time ang mga company lang na maluwag sa security lang ang maaring mapasok nito, mas maaring effective parin ang ransomware or other type of virus na hindi na need ng physical appearance sa lugar ng company, parang lumalabas na baguhang style ito, kasi ang hackers hindi na need nilang pumunta sa lugar para maidentify sila, bagkus brute force ang ginagawa nila pinapabagsak ang firewall or pinapasok ito, or gamit ang isang link, parang paurong ang approach nila.

        ▄▄████████▄▄ 
    ▄█▀           ▄▄▄ ▀▀███
▄██                 ███▄▄███
██████▄                   ▀███▄
▀  ▄██▀                 ▄███████
  ▄█▀  ▄█   ▄      ██▀        ▀██
▄█▀▄██   ██    ██               ▀
██████  ██   ██       
█▀    ██  ██   ▀█▄     
        ██    ██     ▀█▄▄▄▄█
        ▀██    ▀█▄     ▀▀▀▀ 
            ▀█▄     ██▄         
❰❰ EagleSwap █▀▀▀
█
█
█
█
█
█
█
█
█
█
█▄▄▄
▀▀▀█
█
█
█
█
█
█
█
█
█
█
▄▄▄█
❱❱
⚡FAST & SECURE
✨24/7 SUPPORT
        ▄▄████████▄▄ 
    ▄█▀           ▄▄▄ ▀▀███
▄██                 ███▄▄███
██████▄                   ▀███▄
▀  ▄██▀                 ▄███████
  ▄█▀  ▄█   ▄      ██▀        ▀██
▄█▀▄██   ██    ██               ▀
██████  ██   ██       
█▀    ██  ██   ▀█▄     
        ██    ██     ▀█▄▄▄▄█
        ▀██    ▀█▄     ▀▀▀▀ 
            ▀█▄     ██▄         
coinrifft
Sr. Member
****
Offline

Activity: 350
Merit: 252


Rainbet


View Profile
Today at 08:09:47 AM
 #4

Ngunit ang pinakabago nilang paraan ay Physical Office Intrusion. Kinumpirma ito ng FBI na nagpapadali sila ng tao sa mismong opisina o kompanya. Magpapanggap silang IT Technicians at magsasaksak ng USB sa computer ng kompanya upang direktang kopyahin ang mga files.
Siguro walang IT ang kompanya na tinatarget nila, kaya madali silang makapasok sa pasilidad tapos hanapin ang server o computer para ilagay ang usb na may malware at ayun mananakaw na ang lahat ng sekreto ng kompanya na pwede nilang leverage na pang ransom.

At parang kakaiba talaga ang istilo nila at hindi ang tradisyunal na pag atake. At nabasa ko na talagang high profile ang target nila katulad ng mga Rothschild na alam naman natin na isa sa pinaka mayamang pamilya sa buong mundo.

Nandito rin yung warning ng FBI: Silent Ransom Group Impersonating IT Personnel through Social Engineering.

Shinpako09 (OP)
Legendary
*
Offline

Activity: 2646
Merit: 1032

LFG


View Profile WWW
Today at 09:44:23 AM
 #5

Ibang klaseng estilo 'yan, parang pang-Mission: Impossible movie scene.  Shocked
Pero kung infamous hacker group 'lang naman pag-uusapan, pinaka-top ng list yata sa crypto-scene ay yung Lazarus Group. As of this writing, nasa total of $6 billion na ang mga nakuha nila from various crypto platforms and even other private institutions, kasama na ang mga bangko. They are also responsible for the WannaCry ransomware attack back in 2017 that affected around 200,000 computers all over the globe.
Hindi ko rin alam kung pano nila nagagawa na makapasok lalo na malalaking law firm ang pinag-uusapan. Kaya parang mission impossible talaga ang dating.

Pero syempre, iba talaga ang Lazarus Group. Backed by the government kasi sa NK. Kumbaga legal nilang nagagawa ang operasyon nila sa kanilang bansa.


Sa tingin ko kung ang approach nila ay ganeto medyo mahirap nila itong gawin, at the same time ang mga company lang na maluwag sa security lang ang maaring mapasok nito, mas maaring effective parin ang ransomware or other type of virus na hindi na need ng physical appearance sa lugar ng company, parang lumalabas na baguhang style ito, kasi ang hackers hindi na need nilang pumunta sa lugar para maidentify sila, bagkus brute force ang ginagawa nila pinapabagsak ang firewall or pinapasok ito, or gamit ang isang link, parang paurong ang approach nila.
Oo nga, parang makaluma, traditional yung approach nila kumpara sa mga gumagawa ng ransomware. Pero hindi rin natin masasabi na maluwag ang security nila kasi nga malaking law firm ang mga eto.


rbynxx
Hero Member
*****
Offline

Activity: 2534
Merit: 630


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile
Today at 01:55:29 PM
 #6

To give more context sa OP para may ideya ang iba, just visit the link para may ideya kayo kung ano yung nangyari at iba pang ginawa ng SRG at ilan ang mga nakuha nila sa mga biktima.
Quote
Code:
https://crystalintelligence.com/investigations/inside-the-silent-ransom-group-leak-how-ransoms-were-laundered/

Nandito rin yung warning ng FBI:
Code:
[url=https://www.ic3.gov/CSA/2026/260526.pdf]
Silent Ransom Group Impersonating IT Personnel through Social Engineering.
Next time kabayan, don't do this na direct download on one click. May mga pdf files rin na pwedeng lagyan ng malwares at you never know if the site is trusted. Put a "code" bbcode if unsure or tweak mo yung domain like "www[dot]ic3[dot]gov" something like this. Thanks for sharing by the way.

██████
██
██

████████████████
███████████████
██████████████
██████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
█████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
████████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀█▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
███████▀███████▀▀▀▀▀▀██████▀▀▀▀▀▀█▄▌███▀▀▀▀▀█▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████▄
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▀█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
│ 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
│
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!