Vx-underground

vx-underground (VXUG) — образовательный сайт, посвящённый вредоносному ПО и кибербезопасности[1][2]. По собственным заявлениям, сайт содержит крупнейшее в интернете хранилище вредоносных программ[3]. Запущен в мае 2019 года пользователем под псевдонимом «smelly__vx», с тех пор коллекция выросла до более чем 35 миллионов образцов вредоносных программ, а общий объём данных по состоянию на май 2026 года составляет около 30 терабайт[1][4]. На своей странице в соцсетях ресурс публикует новости и подтверждённые сведения о нарушениях в области кибербезопасности.

Общие сведения
vx-underground
URL vx-underground.org
Коммерческий нет
Тип сайта образовательный сайт о вредоносном ПО и кибербезопасности
Язык (-и) английский
Начало работы 2019
Текущий статус активен

История

Идея создания ресурса возникла как попытка воссоздать закрытый сайт vxHeaven и стать его преемником. Проект был запущен в мае 2019 года, его основателем и главным администратором является человек под псевдонимом «smelly__vx». Ресурс является некоммерческим и существует на пожертвования[1].

Деятельность

Основные направления деятельности ресурса включают поддержку открытого архива образцов вредоносного программного обеспечения и исходных кодов для различных платформ[5], а также публикацию технических документов и статей по кибербезопасности. Проект предоставляет библиотеку VX-API для помощи в разработке вредоносного ПО в исследовательских целях[6].

Доступ к материалам осуществляется через официальный сайт и репозитории на GitHub[5][6].

В 2025—2026 годах ресурс продолжал публиковать аналитические материалы, включая исследования новых видов вредоносного ПО и деятельности APT-группировок.

Оценки

Ким Кроули сравнила сайт с VirusTotal, отметив, что vx-underground более уязвим для подозрений со стороны правоохранительных органов[7].

Освещение инцидентов и использование бренда

В мае 2024 года в адрес организаций Международный бакалавриат поступили обвинения в связи с предполагаемыми нарушениями в их ИТ-инфраструктуре после утечки экзаменационных материалов[8]. При анализе утечённой информации именно VXUG первыми сообщили, что утечка действительно произошла, утром 6 мая. Организация официально подтвердила утечку данных своих сотрудников за 2018 год, однако подчеркнула, что экзаменационные материалы скомпрометированы не были[9].

В мае 2026 года, после удаления с GitHub исходного кода червя «Shai-Hulud» (использованного в атаке на цепочки поставок), vx-underground сохранил и разместил архив с кодом у себя, обеспечив доступ к нему для исследователей[10].

Репутация ресурса также использовалась злоумышленниками. В ноябре 2023 года операторы программы-вымогателя Phobos маскировались под vx-underground, добавляя контакты проекта к расширениям зашифрованных файлов и используя логотип VXUG в записках с требованием выкупа[11].[12][13]

Примечания

  1. 1 2 3 How vx-underground is building a hacker's dream library (англ.). therecord.media. Дата обращения: 28 мая 2026.
  2. VX-Underground malware collective framed by Phobos ransomware (англ.). BleepingComputer. Дата обращения: 28 мая 2026.
  3. Unveiling the Deceptive Dance: Phobos Ransomware Masquerading As VX-Underground (англ.). Qualys Security Blog (23 ноября 2023). Дата обращения: 28 мая 2026.
  4. Visualizing Massive Malware Repositories: A Staggering Comparison. benzatine.com (28 мая 2026). Дата обращения: 28 мая 2026.
  5. 1 2 Malware Source Code. GitHub. Дата обращения: 28 мая 2026.
  6. 1 2 VX-API. GitHub. Дата обращения: 28 мая 2026.
  7. Crawley, Kim. Hacker Culture A to Z. — O'Reilly Media, 2023.
  8. Hackers breach computer systems of IB authority in bid to 'cancel' exams (англ.). South China Morning Post (8 мая 2024). Дата обращения: 28 мая 2026.
  9. Important update on IB network security. ibo.org. Дата обращения: 28 мая 2026.
  10. Cyber Intel Deep Dive: TeamPCP & Shai-Hulud 3.0. Dataminr. Дата обращения: 28 мая 2026.
  11. VX-Underground malware collective framed by Phobos ransomware. BleepingComputer. Дата обращения: 28 мая 2026.
  12. Unveiling the Deceptive Dance: Phobos Ransomware Masquerading As VX-Underground. Qualys Security Blog (23 ноября 2023). Дата обращения: 28 мая 2026.
  13. New Phobos ransomware variant impersonates VX-Underground malware sharing group. SC World. Дата обращения: 28 мая 2026.

Ссылки