BITCOIN ADDRESS REPORT Scam Alert: This address has been reported as fraudulent (8 times)
Couldn't read BTC address data from blockchain. Please refresh the page or try again later. You can still report a scam using the button above.
Current Balance
= $0
Total Received
= $0
# Transactions
# Output Transactions
Loading...
First Transaction
Last Transaction
Last Known Input
Loading...
Loading...
Last Known Output
Loading...
Loading...
Repeated Inputs From
(50 most recent transactions)
Loading...
Repeated Outputs To
(50 most recent transactions)
Loading...
Tags
Loading...
Scam Name
URL
Image
Date
jay critch
Feb 17th, 21
Katarina Pavlovic
Sep 26th, 23
Date Found
Description
More Detail
Website URL
URL Country
26 Jul 21
Those behind the cyberattack affecting Europe have only succeeded in receiving a total of nearly 4 bitcoins, worth just $9621.
Loading...
15 Jul 21
NotPetya Ransomware Attack [Technical Analysis]
Discover how NotPetya is a triple threat with File Encryption, MFT Encryption, and Credential Theft. Read in-depth technical analysis of NotPetya now!
Loading...
13 Jul 21
Petya Ransomware Spreading Via EternalBlue Exploit - Malware News - Malware Analysis, News and Indicators
On June 27, 2017, multiple organizations – many in Europe – reported
significant
disruptions they are attributing to Petya ransomware. Based on
initial information, this variant of the Petya ransomwar…
Loading...
13 Jul 21
GermanWiper: One More Wiper Pretending to Be Ransomware - Malware News - Malware Analysis, News and Indicators
GermanWiper was first seen on the BleepingComputer forum on July 30, 2019. After analysis, it turned out that the malware is rather a wiper than ransomware. Interestingly, GermanWiper managed to raise $9,000 almost r…
Loading...
28 May 21
Alleged hackers behind NotPetya demand $260,000 bitcoin ransom
The purported NotPetya attackers are demanding approximately $260,000 in exchange for a key to "decrypt all computers."
Loading...
12 May 21
Threat Brief: Petya Ransomware
Loading...
12 May 21
C2 Payment servers:http://mischapuk6hyrn72.onion/http://petya3jxfp2f7g3i.o - Pastebin.com
Pastebin.com is the number one paste tool since 2002. Pastebin is a website where you can store text online for a set period of time.
Loading...
3 May 21
ВируÑ-вымогатель PETYA.A поразил компьютеры РоÑнефти, Башнефти и украинÑких банков - Днем 27 Ð¸ÑŽÐ½Ñ 'РоÑнефть' Ñообщила о хакерÑкой атаке на Ñвои Ñервера. Одновременно Ñ Ñтим поÑвилаÑÑŒ Ð¸Ð½Ñ„Ð¾Ñ€Ð¼Ð°Ñ†Ð¸Ñ Ð¾Ð± аналогичной атаке на компьютеры 'Башнефти', 'УкрÑнерго', 'КиевÑнерго' и Ñ€Ñд других компаний и — Ðрхивач
Днем 27 Ð¸ÑŽÐ½Ñ 'РоÑнефть' Ñообщила о хакерÑкой атаке на Ñвои Ñервера. Одновременно Ñ Ñтим поÑвилаÑÑŒ Ð¸Ð½Ñ„Ð¾Ñ€Ð¼Ð°Ñ†Ð¸Ñ Ð¾Ð± аналогичной атаке на компьютеры 'Башнефти', 'УкрÑнерго', 'КиевÑнерго' и Ñ€Ñд других компаний и предприÑтий. Ð’Ð¸Ñ€ÑƒÑ Ð±Ð»Ð¾ÐºÐ¸Ñ€ÑƒÐµÑ‚ компьютеры и вымогает у пользователей деньги, он похож на Ð²Ð¸Ñ€ÑƒÑ WannaCry, который в мае Ñтого года атаковал компьютеры практичеÑки по вÑему миру. https://twitter.com/RosneftRu/status/879665160012673024 https://twitter.com/RosneftRu/status/879665269135855617 ИÑточник, близкий к одной из Ñтруктур компании, отмечает, что вÑе компьютеры в ÐПЗ 'Башнефти', 'Башнефть-добыче' и управлении 'Башнефти' 'единомоментно перезагрузилиÑÑŒ, поÑле чего Ñкачали неуÑтановленное программное обеÑпечение и вывели на Ñкран заÑтавку вируÑа WannaCry'. Ðа Ñкране пользователÑм было предложено перевеÑти $300 в биткоинах по указанному адреÑу, поÑле чего пользователÑм будет выÑлан ключ Ð´Ð»Ñ Ñ€Ð°Ð·Ð±Ð»Ð¾ÐºÐ¸Ñ€Ð¾Ð²ÐºÐ¸ компьютеров на e-mail. ВируÑ, ÑÑƒÐ´Ñ Ð¸Ð· опиÑаниÑ, зашифровал вÑе данные на пользовательÑких компьютерах. 'ВедомоÑти' 'Ðациональный банк Украины предупредил банки и других учаÑтников финанÑового Ñектора о внешней хакерÑкой атаке неизвеÑтным вируÑом на неÑколько украинÑких банков, а также на некоторые предприÑÑ‚Ð¸Ñ ÐºÐ¾Ð¼Ð¼ÐµÑ€Ñ‡ÐµÑкого и гоÑударÑтвенного Ñекторов, что проиÑходит ÑегоднÑ. Ð’ результате таких кибератак Ñти банки ÑложноÑти Ñ Ð¾Ð±Ñлуживанием клиентов и оÑущеÑтвлением банковÑких операций'. Ðацбанк Украины Компьютерные ÑиÑтемы Ñтоличной Ñнергокомпании 'КиевÑнерго' подверглиÑÑŒ хакерÑкой атаке, Ñообщили агентÑтву 'ИнтерфакÑ-Украина' в компании. 'Мы подверглиÑÑŒ хакерÑкой атаке. Два чаÑа назад вынуждены были выключить вÑе компьютеры, ожидаем Ñ€Ð°Ð·Ñ€ÐµÑˆÐµÐ½Ð¸Ñ Ð½Ð° включение от Ñлужбы безопаÑноÑти', – Ñказали в 'КиевÑнерго'. Ð’ Ñвою очередь, в ÐÐК 'УкрÑнерго' агентÑтву 'ИнтерфакÑ-Украина' Ñообщили, что ÐºÐ¾Ð¼Ð¿Ð°Ð½Ð¸Ñ Ñ‚Ð°ÐºÐ¶Ðµ ÑтолкнулаÑÑŒ Ñ Ð¿Ñ€Ð¾Ð±Ð»ÐµÐ¼Ð°Ð¼Ð¸ в работе компьютерных ÑиÑтем, но они не ÑвлÑÑŽÑ‚ÑÑ ÐºÑ€Ð¸Ñ‚Ð¸Ñ‡ÐµÑкими. 'Были некоторые проблемы Ñ Ñ€Ð°Ð±Ð¾Ñ‚Ð¾Ð¹ компьютеров. Ðо в целом вÑе Ñтабильно и контролировано. Выводы по инциденту можно будет Ñделать по итогам внутреннего раÑÑледованиÑ', – отметили в компании. 'ИнтерфакÑ-Украина' Сети 'УкрÑнерго' и ДТÐК, крупнейших ÑнергетичеÑких компаний Украины, оказалиÑÑŒ заражены новой формой вируÑа-шифровальщика, напоминающего WannaCry. Об Ñтом TJ раÑÑказал иÑточник внутри одной из компаний, непоÑредÑтвенно ÑтолкнувшийÑÑ Ñ Ð°Ñ‚Ð°ÐºÐ¾Ð¹ вируÑа. По Ñловам иÑточника, днём 27 Ð¸ÑŽÐ½Ñ ÐµÐ³Ð¾ компьютер на работе перезагрузилÑÑ, поÑле чего ÑиÑтема Ñкобы начала проверку жёÑткого диÑка. ПоÑле Ñтого он увидел, что аналогичное проиÑходит на вÑех компьютерах в офиÑе: 'Я понÑл, что идёт атака, вырубил Ñвой компьютер, а когда включил, была уже краÑÐ½Ð°Ñ Ð½Ð°Ð´Ð¿Ð¸ÑÑŒ про биткоин и деньги'. TJ Компьютеры в Ñети компании логиÑтичеÑких решений Damco также поражены. И в европейÑких, и в роÑÑийÑких подразделениÑÑ…. Охват Ð·Ð°Ñ€Ð°Ð¶ÐµÐ½Ð¸Ñ Ð¾Ñ‡ÐµÐ½ÑŒ широкий. ИзвеÑтно, что в Тюмени, например, тоже вÑÑ‘ похекано. Ðо вернёмÑÑ Ðº теме Украины: почти вÑе компьютеры ЗапорожьеоблÑнерго, ДнепроÑнерго и ДнепровÑкой ÑлектроÑнергетичеÑкой ÑиÑтемы также заблокированы вируÑной атакой. УточнÑем – Ñто не WannaCry, но подобный по Ñвоему поведению зловред. РоÑнефть Ð Ñзань ÐПЗ – отключили Ñеть. Тоже атака. Помимо РоÑнефти/Башнефти, атаки подверглиÑÑŒ и другие крупные компании. СообщаетÑÑ Ð¾ проблемах в MondelÄ“z International, Ощадбанк, Mars, ÐÐ¾Ð²Ð°Ñ ÐŸÐ¾Ñ‡Ñ‚Ð°, Nivea, TESA и другие. Ð’Ð¸Ñ€ÑƒÑ Ð¾Ð¿Ñ€ÐµÐ´ÐµÐ»ÐµÐ½ — Ñто Petya.A. Petya.A жрёт жеÑткие диÑки. Он шифрует главную таблицу файлов (MFT) и вымогает деньги за раÑшифровку. КиевÑкий метрополитен также подвергÑÑ Ñ…Ð°ÐºÐµÑ€Ñкой атаке. Ðтакованы правительÑтвенные компьютеры Украины, магазины Ðшан, украинÑкие операторы (КиевÑтар, LifeCell, УкрТелеКом), ПриватБанк. ПоÑтупают ÑÐ¾Ð¾Ð±Ñ‰ÐµÐ½Ð¸Ñ Ð¾Ð± аналогичной атаке на ХарьковГаз. По Ñловам ÑиÑтемного админиÑтратора, на машинах была уÑтановлена Windows 7 Ñ Ð¿Ð¾Ñледними обновлениÑми. Павел Валериевич Розенко, вице-премьер Украины, также подвергÑÑ Ð°Ñ‚Ð°ÐºÐµ. ÐÑропорт БориÑполь, предположительно, также подвергÑÑ Ñ…Ð°ÐºÐµÑ€Ñкой атаке. Телеграм-канал 'СайберÑекьюрити и Ко. 27 июнÑ, 16:27 От вируÑа Petya.A поÑтрадали не менее 80 роÑÑийÑких и украинÑких компаний, Ñообщил Валерий Баулин, предÑтавитель компании Group-IB, ÐºÐ¾Ñ‚Ð¾Ñ€Ð°Ñ ÑпециализируетÑÑ Ð½Ð° раннем выÑвлении киберугроз. 'По нашим данным, в результате атаки Ñ Ð¿Ð¾Ð¼Ð¾Ñ‰ÑŒÑŽ вируÑа-шифровальщика Petya.A поÑтрадали больше 80 компаний в РоÑÑии и на Украине', – Ñказал он. Баулин подчеркнул, что атака не ÑвÑзана Ñ WannaCry. Ð”Ð»Ñ Ð¿Ñ€ÐµÐºÑ€Ð°Ñ‰ÐµÐ½Ð¸Ñ Ñ€Ð°ÑпроÑÑ‚Ñ€Ð°Ð½ÐµÐ½Ð¸Ñ Ð²Ð¸Ñ€ÑƒÑа нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445, подчеркнули в Group-IB <...> 'Среди жертв кибератаки оказалиÑÑŒ Ñети 'Башнефти', 'РоÑнефти
Loading...
25 Mar 21
Oops, your important files are encrypted (Petya) Ransomware Virus Removal
Read our Oops, your important files are encrypted (Petya) Ransomware Virus removal guide to learn all about the dangerous malware.
Loading...
3 May 19
Hackers Connected to NotPetya Ransomware Surface Online, Empty Bitcoin Wallet - Motherboard
Whoever is in control of the NotPetya bitcoin wallet has moved around $10,000 of funds, and a mysterious group has offered to unlock all of the ransomed files.
Loading...
9 Feb 19
Bitcoin Abuse Database: 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX
Loading...
14 Dec 18
WannaCry Déjà Vu: Petya Ransomware Outbreak Wreaking Havoc Across the Globe
There are early signs of a new ransomware outbreak, currently affecting a large number of countries across the globe, such as the UK, Ukraine, India, the Netherlands, Spain, Denmark, and others.
Loading...
11 Aug 18
Шифровальщики-вымогатели: Petya NSA EE
Шифровальщики - Ñто вредоноÑные программы, которые шифруют файлы и требуют выкуп за их дешифровку. Ð’ Ñтом авторÑком блоге ежедневно публикуетÑÑ ÑÐ°Ð¼Ð°Ñ Ð°ÐºÑ‚ÑƒÐ°Ð»ÑŒÐ½Ð°Ñ Ð¸ Ð¿Ð¾Ð»Ð½Ð°Ñ Ð¿Ð¾ ним информациÑ. Впервые на руÑÑком Ñзыке. Цель блога - информировать пользователей об Ñтом виде вируÑных угроз Ð´Ð»Ñ ÐºÐ¾Ð¼Ð¿ÑŒÑŽÑ‚ÐµÑ€Ð¾Ð² и мобильных уÑтройÑтв.
Loading...
27 Jun 18
Loading...
24 Jun 18
Petya_ransomware.txt · GitHub
GitHub is where people build software. More than 28 million people use GitHub to discover, fork, and contribute to over 85 million projects.
Loading...
3 Jun 18
Rickey Gevers on Twitter: "The Bitcoin wallet used is: 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX email address is: wowsmith123456@posteo.net"
Loading...
25 May 18
Mikko Hypponen on Twitter: "Latest Petya uses the same Bitcoin address for all victims; it has received 7 payments today, each of them ~ $300. https://t.co/vlJHGsbLmn"
Loading...
25 May 18
x0rz on Twitter: "Petya bitcoin address currently hold approx. $3,500 USD https://t.co/uubmvoivdz #malware #ransomware #Petya"
Loading...
25 May 18
petya_payments (@petya_payments) | Twitter
The latest Tweets from petya_payments (@petya_payments). This bot is watching the bitcoin wallet tied to the #Petya ransomware attack. USD amounts as of time of tweet. By @collinskeith. More: https://t.co/pZIuEhXTQ1. inside a raspberry pi
Loading...
29 Apr 18
Address Blacklist to shut down ransomware? : Bitcoin
There's another massive ransomware attack going down right now, called Petya. They're collecting ransom at [this...
Loading...
1 Jan 18
Petya Ransomware: Live Counter of Ransom Dollars Paid
Loading...
22 Nov 17
"Oops, Your Files Have Been Encrypted!" WannaCry Virus Removal Guide
A popup "Oops, your files have been encrypted!" displayed on your PC screen is a sign of WannaCry virus infection. How to remove WannaCry and restore files.
Loading...
22 Nov 17
УкраинÑкие криптоÑнтузиаÑÑ‚Ñ‹ готовы помочь гоÑкомпаниÑм, поÑтрадавшим от вируÑа cryptolocker | ForkLog
ÐšÑ€Ð¸Ð¿Ñ‚Ð¾Ð²Ð°Ð»ÑŽÑ‚Ð½Ð°Ñ Ð±Ð¸Ñ€Ð¶Ð° Kuna Exchange выÑтупила Ñ Ð¸Ð½Ð¸Ñ†Ð¸Ð°Ñ‚Ð¸Ð²Ð¾Ð¹ заплатить выкуп за вÑе значимые гоÑударÑтвенные организации, поÑтрадавшие ÑегоднÑ, 27 июнÑ, от вируÑа
Loading...
22 Nov 17
Those behind the cyberattack affecting Europe have only succeeded in receiving a total of nearly 4 bitcoins, worth just $9621.
Loading...
22 Nov 17
Petya Ransomware Spreading Rapidly Worldwide, Just Like WannaCry
Petya ransomware, another large-scale ransomware attack is making chaos worldwide, encrypting systems in companies, power supplies and banks
Loading...
22 Nov 17
rules/RANSOM_PetrWrap.yar at master · Yara-Rules/rules · GitHub
Repository of yara rules
Loading...
22 Nov 17
Petya_ransomware.md · GitHub
Loading...
16 Nov 17
NotPetya Group Moves All Their Bitcoin, Posts Proposition on the Dark Web
Loading...
16 Nov 17
Miners, please don't mine transactions coming FROM ransomware address: 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX
Loading...
16 Nov 17
The Petya ransomware attack made $20k less than WannaCry in its first 24 hours
Loading...
16 Nov 17
BadRabbit ransomware strikes Eastern Europe
Loading...
27 Jun 17
Another Massive Ransomware Outbreak Is Going Global Fast June 27 2017
Petrwrap Petya GoldenEye
Loading...