Android

Petya ransomware hakeri iznova dolaze: potražnja preko 250.000 dolara

⚠ ATENTIE!!! Virusul Ransomware GoldenEye Va Ataca Prin Mail ⚠

⚠ ATENTIE!!! Virusul Ransomware GoldenEye Va Ataca Prin Mail ⚠

Sadržaj:

Anonim

Prošli mjesec, Petya ransomware šifrirao je tisuće računala širom svijeta, a ubrzo nakon što je napad stekao popularnost, hakeri koji stoje iza napada zaključani su s njihovog računa e-pošte koji je bio povezan s napadom. To je rezultiralo velikim nemirima jer su oni koji su pogođeni ostali nasušeni bez ključa za dešifriranje.

Napad je prvenstveno bio usmjeren na poduzeća u tim zemljama, dok je pogođena i bolnica u Pittsburgu u SAD-u. Žrtve napada između ostalih uključuju Centralnu banku, Željeznice, Ukrtelecom (Ukrajina), Rosnett (Rusija), WPP (UK) i DLA Piper (SAD).

Jačina napada na Ukrajinu bila je relativno veća u usporedbi s drugim zemljama, što je dovelo mnogo istraživača i stručnjaka za sigurnost da su napadi možda bili državni financijski napad koji je ciljao Ukrajinu.

Više u vijestima: Što je Ransomware i kako se zaštititi od njega

Budući da je račun za Bitcoin koji prihvaća plaćanje prikupio više od 10 000 dolara otkupnine prije nego što je isključen ID e-pošte, to je navelo istraživače da vjeruju da pravi motiv napada nije novac, već šteta Ukrajini.

Otkupljen otkup; Pojavljuje se svježa nota

No čini se da tko stoji iza napada ispraznio je Bitcoin novčanik koji se koristio za prikupljanje plaćanja od zaraženih Petyom.

Ubrzo nakon što su sva sredstva prebačena na drugi Bitcoin račun, izvršena su dva plaćanja na Pastebin i DeepPaste - dvije web stranice kojima ljudi objavljuju tekst putem Interneta, a hakeri ih koriste za objavljivanje - i poruku je poslao netko tko tvrdi da stoji iza Petya / NotePetya napad za iznuđivanje

Poruka glasi: "Pošaljite mi 100 Bitcoina i dobit ćete moj privatni ključ za dešifriranje bilo kojeg tvrdog diska (osim diskova za pokretanje)".

Najava nije sadržavala nijednu Bitcoin adresu na kojoj se mogu izvršiti plaćanja, već je data poveznica na mračnu web chatroom gdje se svi zainteresirani mogu obratiti njima.

Međutim, ovaj potez hakera mnoge je istraživače i analitičare sigurnosti zbunio. Općenito se vjerovalo da je napad sponzorirao država, jer zahtjev za otkupninu nije bio ogroman iznos, a nezainteresiranost za naplatom plaćanja učinila je stvari još očiglednijima.

Više u vijestima: Evo kako ukloniti Ransomware sa telefona

Ali čak i ako se hakeri navodno pobune i obnavljaju svoje zahtjeve za otkupninu, sigurnosni stručnjaci vjeruju da se to radi kako bi zbunili istražitelje koji traže dokaze da bi ovaj napad sponzorirali država.

Razgovarajući s Matičnom pločom, istraživač sigurnosti Matt Suiche rekao je, "Ovo je jasan pokušaj napadača da pokušaju dodatno zbuniti publiku", a možda je riječ i o "troloarskim novinarima".