Android

Hackerii ransomware reaparțin: cererea de peste 250.000 USD

Trojan.Ransom.WannaCrypt (WanaCrypt0r 2.0/WannaCry, NHS Ransomware)

Trojan.Ransom.WannaCrypt (WanaCrypt0r 2.0/WannaCry, NHS Ransomware)

Cuprins:

Anonim

Luna trecută, ransomware-ul Petya a criptat mii de computere la nivel mondial și, la scurt timp după atac, a câștigat popularitate, hackerii din spatele atacului au fost blocați din contul lor de e-mail legat de atac. Acest lucru a dus la un zgomot uriaș, deoarece cei afectați au fost lăsați blocați fără o cheie de decriptare.

Atacul a vizat în primul rând întreprinderile din aceste țări, în timp ce un spital din Pittsburg, SUA a fost lovit. Victimele atacului includ Banca Centrală, Căile Ferate, Ukrtelecom (Ucraina), Rosnett (Rusia), WPP (Marea Britanie) și DLA Piper (SUA), printre altele.

Mărimea atacului asupra Ucrainei a fost relativ mult mai mare în comparație cu alte țări, ceea ce a determinat mulți cercetători și experți în securitate să creadă că atacul ar fi putut fi doar un atac finanțat de stat care vizează Ucraina.

Mai multe în Știri: Ce este Ransomware și cum să vă protejați împotriva acestuia

Întrucât contul Bitcoin care accepta plăți a acumulat doar peste 10.000 USD în plăți de răscumpărare înainte de închiderea ID-ului de e-mail, acest lucru i-a determinat pe cercetători să creadă că adevăratul motiv din spatele atacului nu a fost banii, ci daunarea Ucrainei.

Ransom retras; Apare o notă proaspătă

Dar cine se află în spatele atacului pare să fi golit portofelul Bitcoin care era folosit pentru colectarea plăților de la cei infectați de Petya.

Curând după transferarea tuturor fondurilor către un cont Bitcoin diferit, au fost efectuate două plăți către Pastebin și DeepPaste - două site-uri web care permit utilizatorilor să posteze text online și sunt folosiți de hackeri pentru a face anunțuri - și un mesaj a fost postat de cineva care pretinde că este în spatele Atacul ransomware Petya / NotePetya.

Mesajul a spus: „Trimiteți-mi 100 de bitcoins și veți primi cheia mea privată pentru a decripta orice disc dur (cu excepția discurilor de pornire)”.

Anunțul nu conține nicio adresă Bitcoin în care se pot face plăți, mai degrabă a fost furnizat un link către o cameră de chat web întunecată, unde orice persoană interesată le poate contacta.

Cu toate acestea, această mișcare a hackerilor a lăsat încurcați mulți cercetători și analiști în domeniul securității. În mare parte se credea că atacul a fost unul sponsorizat de stat, întrucât cererea de răscumpărare nu a fost o sumă imensă, iar dezinteresul încasării plății a făcut lucrurile și mai evidente.

Mai multe în știri: Iată Cum să eliminați Ransomware-ul de pe telefon

Dar chiar și cu hackerii care se presupune că reapar și reînnoiesc cererile de răscumpărare, experții în securitate consideră că acest lucru este realizat pentru a confunda anchetatorii care caută dovezi pentru a declara acest atac sponsorizat de stat.

Vorbind cu placa de bază, cercetătorul de securitate Matt Suiche a spus: „Aceasta este o încercare clară a atacatorilor de a încerca să confunde în continuare audiența”, și poate fi și opera „trolling jurnaliștilor”.