BITCOIN ADDRESS REPORT Scam Alert: This address has been reported as fraudulent (6 times)
Current Balance
0.26352208 = $0
Total Received
4.52998033 = $0
# Transactions
123
# Output Transactions
Loading...
First Transaction
27 Jun 17
Last Transaction
23 Mar 22
Last Known Input
Loading...
Loading...
Last Known Output
Loading...
Loading...
Repeated Inputs From
(50 most recent transactions)
Loading...
Repeated Outputs To
(50 most recent transactions)
Loading...
Tags
Loading...
Date Found
Description
More Detail
Website URL
URL Country
26 Jul 21
Those behind the cyberattack affecting Europe have only succeeded in receiving a total of nearly 4 bitcoins, worth just $9621.
Loading...
15 Jul 21
NotPetya Ransomware Attack [Technical Analysis]
Discover how NotPetya is a triple threat with File Encryption, MFT Encryption, and Credential Theft. Read in-depth technical analysis of NotPetya now!
Loading...
13 Jul 21
GermanWiper: One More Wiper Pretending to Be Ransomware - Malware News - Malware Analysis, News and Indicators
GermanWiper was first seen on the BleepingComputer forum on July 30, 2019. After analysis, it turned out that the malware is rather a wiper than ransomware. Interestingly, GermanWiper managed to raise $9,000 almost r…
Loading...
13 Jul 21
Petya Ransomware Spreading Via EternalBlue Exploit - Malware News - Malware Analysis, News and Indicators
On June 27, 2017, multiple organizations – many in Europe – reported
significant
disruptions they are attributing to Petya ransomware. Based on
initial information, this variant of the Petya ransomwar…
Loading...
28 May 21
Alleged hackers behind NotPetya demand $260,000 bitcoin ransom
The purported NotPetya attackers are demanding approximately $260,000 in exchange for a key to "decrypt all computers."
Loading...
12 May 21
Threat Brief: Petya Ransomware
Loading...
12 May 21
C2 Payment servers:http://mischapuk6hyrn72.onion/http://petya3jxfp2f7g3i.o - Pastebin.com
Pastebin.com is the number one paste tool since 2002. Pastebin is a website where you can store text online for a set period of time.
Loading...
3 May 21
Вирус-вымогатель PETYA.A поразил компьютеры Роснефти, Башнефти и украинских банков - Днем 27 июня 'Роснефть' сообщила о хакерской атаке на свои сервера. Одновременно с этим появилась информация об аналогичной атаке на компьютеры 'Башнефти', 'Укрэнерго', 'Киевэнерго' и ряд других компаний и — Архивач
Днем 27 июня 'Роснефть' сообщила о хакерской атаке на свои сервера. Одновременно с этим появилась информация об аналогичной атаке на компьютеры 'Башнефти', 'Укрэнерго', 'Киевэнерго' и ряд других компаний и предприятий. Вирус блокирует компьютеры и вымогает у пользователей деньги, он похож на вирус WannaCry, который в мае этого года атаковал компьютеры практически по всему миру. https://twitter.com/RosneftRu/status/879665160012673024 https://twitter.com/RosneftRu/status/879665269135855617 Источник, близкий к одной из структур компании, отмечает, что все компьютеры в НПЗ 'Башнефти', 'Башнефть-добыче' и управлении 'Башнефти' 'единомоментно перезагрузились, после чего скачали неустановленное программное обеспечение и вывели на экран заставку вируса WannaCry'. На экране пользователям было предложено перевести $300 в биткоинах по указанному адресу, после чего пользователям будет выслан ключ для разблокировки компьютеров на e-mail. Вирус, судя из описания, зашифровал все данные на пользовательских компьютерах. 'Ведомости' 'Национальный банк Украины предупредил банки и других участников финансового сектора о внешней хакерской атаке неизвестным вирусом на несколько украинских банков, а также на некоторые предприятия коммерческого и государственного секторов, что происходит сегодня. В результате таких кибератак эти банки сложности с обслуживанием клиентов и осуществлением банковских операций'. Нацбанк Украины Компьютерные системы столичной энергокомпании 'Киевэнерго' подверглись хакерской атаке, сообщили агентству 'Интерфакс-Украина' в компании. 'Мы подверглись хакерской атаке. Два часа назад вынуждены были выключить все компьютеры, ожидаем разрешения на включение от службы безопасности', – сказали в 'Киевэнерго'. В свою очередь, в НЭК 'Укрэнерго' агентству 'Интерфакс-Украина' сообщили, что компания также столкнулась с проблемами в работе компьютерных систем, но они не являются критическими. 'Были некоторые проблемы с работой компьютеров. Но в целом все стабильно и контролировано. Выводы по инциденту можно будет сделать по итогам внутреннего расследования', – отметили в компании. 'Интерфакс-Украина' Сети 'Укрэнерго' и ДТЭК, крупнейших энергетических компаний Украины, оказались заражены новой формой вируса-шифровальщика, напоминающего WannaCry. Об этом TJ рассказал источник внутри одной из компаний, непосредственно столкнувшийся с атакой вируса. По словам источника, днём 27 июня его компьютер на работе перезагрузился, после чего система якобы начала проверку жёсткого диска. После этого он увидел, что аналогичное происходит на всех компьютерах в офисе: 'Я понял, что идёт атака, вырубил свой компьютер, а когда включил, была уже красная надпись про биткоин и деньги'. TJ Компьютеры в сети компании логистических решений Damco также поражены. И в европейских, и в российских подразделениях. Охват заражения очень широкий. Известно, что в Тюмени, например, тоже всё похекано. Но вернёмся к теме Украины: почти все компьютеры Запорожьеоблэнерго, Днепроэнерго и Днепровской электроэнергетической системы также заблокированы вирусной атакой. Уточняем – это не WannaCry, но подобный по своему поведению зловред. Роснефть Рязань НПЗ – отключили сеть. Тоже атака. Помимо Роснефти/Башнефти, атаки подверглись и другие крупные компании. Сообщается о проблемах в Mondelēz International, Ощадбанк, Mars, Новая Почта, Nivea, TESA и другие. Вирус определен — это Petya.A. Petya.A жрёт жесткие диски. Он шифрует главную таблицу файлов (MFT) и вымогает деньги за расшифровку. Киевский метрополитен также подвергся хакерской атаке. Атакованы правительственные компьютеры Украины, магазины Ашан, украинские операторы (Киевстар, LifeCell, УкрТелеКом), ПриватБанк. Поступают сообщения об аналогичной атаке на ХарьковГаз. По словам системного администратора, на машинах была установлена Windows 7 с последними обновлениями. Павел Валериевич Розенко, вице-премьер Украины, также подвергся атаке. Аэропорт Борисполь, предположительно, также подвергся хакерской атаке. Телеграм-канал 'Сайберсекьюрити и Ко. 27 июня, 16:27 От вируса Petya.A пострадали не менее 80 российских и украинских компаний, сообщил Валерий Баулин, представитель компании Group-IB, которая специализируется на раннем выявлении киберугроз. 'По нашим данным, в результате атаки с помощью вируса-шифровальщика Petya.A пострадали больше 80 компаний в России и на Украине', – сказал он. Баулин подчеркнул, что атака не связана с WannaCry. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445, подчеркнули в Group-IB <...> 'Среди жертв кибератаки оказались сети 'Башнефти', 'Роснефти
Loading...
25 Mar 21
Oops, your important files are encrypted (Petya) Ransomware Virus Removal
Read our Oops, your important files are encrypted (Petya) Ransomware Virus removal guide to learn all about the dangerous malware.
Loading...
3 May 19
Hackers Connected to NotPetya Ransomware Surface Online, Empty Bitcoin Wallet - Motherboard
Whoever is in control of the NotPetya bitcoin wallet has moved around $10,000 of funds, and a mysterious group has offered to unlock all of the ransomed files.
Loading...
9 Feb 19
Bitcoin Abuse Database: 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX
Loading...
14 Dec 18
WannaCry Déjà Vu: Petya Ransomware Outbreak Wreaking Havoc Across the Globe
There are early signs of a new ransomware outbreak, currently affecting a large number of countries across the globe, such as the UK, Ukraine, India, the Netherlands, Spain, Denmark, and others.
Loading...
11 Aug 18
Шифровальщики-вымогатели: Petya NSA EE
Шифровальщики - это вредоносные программы, которые шифруют файлы и требуют выкуп за их дешифровку. В этом авторском блоге ежедневно публикуется самая актуальная и полная по ним информация. Впервые на русском языке. Цель блога - информировать пользователей об этом виде вирусных угроз для компьютеров и мобильных устройств.
Loading...
27 Jun 18
Loading...
24 Jun 18
Petya_ransomware.txt · GitHub
GitHub is where people build software. More than 28 million people use GitHub to discover, fork, and contribute to over 85 million projects.
Loading...
3 Jun 18
Rickey Gevers on Twitter: "The Bitcoin wallet used is: 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX email address is: [email protected]"
Loading...
25 May 18
petya_payments (@petya_payments) | Twitter
The latest Tweets from petya_payments (@petya_payments). This bot is watching the bitcoin wallet tied to the #Petya ransomware attack. USD amounts as of time of tweet. By @collinskeith. More: https://t.co/pZIuEhXTQ1. inside a raspberry pi
Loading...
25 May 18
x0rz on Twitter: "Petya bitcoin address currently hold approx. $3,500 USD https://t.co/uubmvoivdz #malware #ransomware #Petya"
Loading...
25 May 18
Mikko Hypponen on Twitter: "Latest Petya uses the same Bitcoin address for all victims; it has received 7 payments today, each of them ~ $300. https://t.co/vlJHGsbLmn"
Loading...
29 Apr 18
Address Blacklist to shut down ransomware? : Bitcoin
There's another massive ransomware attack going down right now, called Petya. They're collecting ransom at [this...
Loading...
1 Jan 18
Petya Ransomware: Live Counter of Ransom Dollars Paid
Loading...
22 Nov 17
Petya_ransomware.md · GitHub
Loading...
22 Nov 17
rules/RANSOM_PetrWrap.yar at master · Yara-Rules/rules · GitHub
Repository of yara rules
Loading...
22 Nov 17
Petya Ransomware Spreading Rapidly Worldwide, Just Like WannaCry
Petya ransomware, another large-scale ransomware attack is making chaos worldwide, encrypting systems in companies, power supplies and banks
Loading...
22 Nov 17
Those behind the cyberattack affecting Europe have only succeeded in receiving a total of nearly 4 bitcoins, worth just $9621.
Loading...
22 Nov 17
Украинские криптоэнтузиасты готовы помочь госкомпаниям, пострадавшим от вируса cryptolocker | ForkLog
Криптовалютная биржа Kuna Exchange выступила с инициативой заплатить выкуп за все значимые государственные организации, пострадавшие сегодня, 27 июня, от вируса
Loading...
22 Nov 17
"Oops, Your Files Have Been Encrypted!" WannaCry Virus Removal Guide
A popup "Oops, your files have been encrypted!" displayed on your PC screen is a sign of WannaCry virus infection. How to remove WannaCry and restore files.
Loading...
16 Nov 17
NotPetya Group Moves All Their Bitcoin, Posts Proposition on the Dark Web
Loading...
16 Nov 17
Miners, please don't mine transactions coming FROM ransomware address: 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX
Loading...
16 Nov 17
The Petya ransomware attack made $20k less than WannaCry in its first 24 hours
Loading...
16 Nov 17
BadRabbit ransomware strikes Eastern Europe
Loading...
27 Jun 17
Another Massive Ransomware Outbreak Is Going Global Fast June 27 2017
Petrwrap Petya GoldenEye
Loading...
e4af5edf6f42610c74b303d17816b0770bfec80a1254a2d5c27acaa5c75a52be | 2022-03-23 16:05:21 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00005000 BTC | |
ac49ab9f810669e3115612affc83dbb456addb87958e13501dcd3ef71bf92db9 | 2022-03-02 16:23:19 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00009121 BTC | |
67212d12bd599105ed679cf2142e9aa8e94b9c376ae71db8f1160d384fd9cf73 | 2022-02-27 16:23:08 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00002647 BTC | |
775ed99e107c5385f1f401cd4b05b5ac6861af9a20ae7576422a6cd45e2665bc | 2022-02-12 22:31:07 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00005800 BTC | |
bb458245f839eaa7eeda45bbfbb4aa623d36ca0fb844dca9591a359fa5a1b42a | 2022-01-23 21:04:39 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00020900 BTC | |
6eb19d6685d2d041349c6db6b028aa33fbc676fadfdc44cbb8958936d693551c | 2022-01-03 09:25:28 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00840000 BTC | |
bafcef4b1e80164f62a717f7b88796a06ba92ffc6279de28d7b27df3d0fc8212 | 2021-08-09 11:19:03 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00021792 BTC | |
8f6ca21e153d868ba00f0bc1a722950dedda4169ac2db91afa27323757c6f0e7 | 2021-08-09 00:20:22 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00001600 BTC | |
beefc2df3d77b9e5b7c1bdc9f0359a15b5d44968a73b418ea7165dcc9bad08e9 | 2021-06-20 16:56:05 | ||
bc1qzlemkg5auegaqgrrcfhs7yhvfwu929hwt4r2gx |
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00008563 BTC |
e182111b99de7b91db007160e5db90a32fd540a69f96f98429b275cd3f3dd757 | 2021-05-27 23:22:29 | ||
![]() |
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX | 0.00001024 BTC |