Cerber на сегодняшний день является самой прибыльной и масштабной среди всех программ-вымогателей. На сегодняшний день Cerber запустил по всему миру более 160 активных кампаний с общим ежегодным прогнозируемым доходом около 2,3 млн долл. Каждый день в среднем запускаются 8 новых кампаний, подсчитали в Check Point.
Поскольку Cerber представляет собой франшизу типа «программа-вымогатель как сервис» (ransomware-as-a-service), это позволяет любым пользователям, не владеющим технологиями, участвовать в в ней и запускать собственные независимые кампании. Для организации атак они получают группу выделенных командных серверов и комплексный, удобный в использовании интерфейс управления, переведенный на 12 языков мира.
После выплаты выкупа (обычно размером в один биткоин, что на сегодняшний день соответствует 590 долл.) жертва получает ключ дешифровки. Оплата передается разработчику вирусного ПО через перемешивающий сервис, использующий десятки тысяч биткойн-кошельков, что делает отслеживание индивидуальных транзакций практически невозможным. В конце этого длинного процесса деньги поступают разработчику, а аффилированная организация получает свой процент.
С января 2016 года Check Point и IntSight составляли комплексную карту системы, созданной благодаря распространению Cerber. Исследователи смогли регенерировать кошельки реальных жертв и затем эффективно отслеживать платежи и транзакции. В результате они получили сведения о доходах от использования вредоносной программы и о денежных потоках, с ним связанных. В дальнейшем эти данные обеспечили возможность для создания инструмента, который поможет вернуть к жизни зараженные системы без необходимости выполнять требования киберпреступников, уверены в Check Point.