Vx-underground
vx-underground (VXUG) — образовательный сайт, посвящённый вредоносному ПО и кибербезопасности[1][2]. По собственным заявлениям, сайт содержит крупнейшее в интернете хранилище вредоносных программ[3]. Запущен в мае 2019 года пользователем под псевдонимом «smelly__vx», с тех пор коллекция выросла до более чем 35 миллионов образцов вредоносных программ, а общий объём данных по состоянию на май 2026 года составляет около 30 терабайт[1][4]. На своей странице в соцсетях ресурс публикует новости и подтверждённые сведения о нарушениях в области кибербезопасности.
Общие сведения
| vx-underground | |
|---|---|
| URL | vx-underground.org |
| Коммерческий | нет |
| Тип сайта | образовательный сайт о вредоносном ПО и кибербезопасности |
| Язык (-и) | английский |
| Начало работы | 2019 |
| Текущий статус | активен |
История
Идея создания ресурса возникла как попытка воссоздать закрытый сайт vxHeaven и стать его преемником. Проект был запущен в мае 2019 года, его основателем и главным администратором является человек под псевдонимом «smelly__vx». Ресурс является некоммерческим и существует на пожертвования[1].
Деятельность
Основные направления деятельности ресурса включают поддержку открытого архива образцов вредоносного программного обеспечения и исходных кодов для различных платформ[5], а также публикацию технических документов и статей по кибербезопасности. Проект предоставляет библиотеку VX-API для помощи в разработке вредоносного ПО в исследовательских целях[6].
Доступ к материалам осуществляется через официальный сайт и репозитории на GitHub[5][6].
В 2025—2026 годах ресурс продолжал публиковать аналитические материалы, включая исследования новых видов вредоносного ПО и деятельности APT-группировок.
Оценки
Ким Кроули сравнила сайт с VirusTotal, отметив, что vx-underground более уязвим для подозрений со стороны правоохранительных органов[7].
Освещение инцидентов и использование бренда
В мае 2024 года в адрес организаций Международный бакалавриат поступили обвинения в связи с предполагаемыми нарушениями в их ИТ-инфраструктуре после утечки экзаменационных материалов[8]. При анализе утечённой информации именно VXUG первыми сообщили, что утечка действительно произошла, утром 6 мая. Организация официально подтвердила утечку данных своих сотрудников за 2018 год, однако подчеркнула, что экзаменационные материалы скомпрометированы не были[9].
В мае 2026 года, после удаления с GitHub исходного кода червя «Shai-Hulud» (использованного в атаке на цепочки поставок), vx-underground сохранил и разместил архив с кодом у себя, обеспечив доступ к нему для исследователей[10].
Репутация ресурса также использовалась злоумышленниками. В ноябре 2023 года операторы программы-вымогателя Phobos маскировались под vx-underground, добавляя контакты проекта к расширениям зашифрованных файлов и используя логотип VXUG в записках с требованием выкупа[11].[12][13]
Примечания
Ссылки
- vx-underground.org — официальный сайт Vx-underground