Android

A Petya ransomware hackerei zárolódtak e-mail fiókjukból

Mikko Hyppönen - The fundamental questions of Artificial Intelligence and Human Privacy

Mikko Hyppönen - The fundamental questions of Artificial Intelligence and Human Privacy
Anonim

A Petya / Petrwrap néven elterjedt ransomware támadás, amely nagyon hasonlít a hónap elején lezajlott WannaCry támadásokra, kedden Spanyolországban, Franciaországban, Ukrajnában, Oroszországban és néhány más országban talált eszközöket, és most a támadás áldozatait kiszorították az ő eszközöket, mert a hacker e-mail fiókját letiltották.

A támadás mögött lévő hackernek volt egy fiókja a Posteo német e-mail szolgáltatón, amelyet a vállalat letiltott.

Így kiküszöbölték a támadás áldozatait az adatok beolvasásától, mivel az áldozatok, akik kifizettek, nem tudják megkapni a visszafejtési kulcsot.

Olvassa el még: Mi a Ransomware és hogyan lehet védekezni az ellen.

„Megtudtuk, hogy a ransomware zsarolók jelenleg Posteo címet használnak kapcsolattartási eszközként. A visszaélésellenes csapatok ezt azonnal ellenőrizték, és azonnal blokkolták a számlát. ”- nyilatkozta az e-mail cég.

A visszafejtési kulcs megvásárlásához 300 dollár értékű váltságdíjat kértek az áldozatoktól a Bitcoinban.

Noha a kezdeti jelentések azt mutatták, hogy a rosszindulatú programok törzse hasonlít a Petya ransomware-re, az Avira és a Symantec biztonsági szakértői megerősítették, hogy a rosszindulatú szoftverek ugyanazt az EternalBlue kizsákmányolást használták, amelyet az árnyék Brokerek kiszivárogtak, és a WannaCry ransomware támadásában használják.

„Nem toleráljuk platformunk visszaélését. Ilyen esetekben a szolgáltatók megkövetelik a visszaélés nélküli e-mail fiókok azonnali blokkolását ”- tette hozzá Posteo.

A állítólag a TRK Luks ellen alkalmazott Ransom áru támadás (többség Sadovy Lviv polgármester birtokában van), a 24 csatornát is tartalmazza.

- Devin Ackles (@DevinAckles), 2017. június 27

Mivel a Posteo blokkolta a hackerek fiókjait, többé nem férhetnek hozzá e-mail fiókjukhoz, semmilyen e-mailt nem küldhetnek és fogadhatnak.

Olvassa el még: Itt van, hogyan lehet eltávolítani a Ransomware telefonjáról.

Ez azt jelenti, hogy mindaddig, amíg nem fejlesztenek ki egy olyan visszafejtő szoftvert, amely megfelel a rosszindulatú programok törzsének, vagy ha a vállalat helyreállítja a hackerek hozzáférését, az áldozatok és adataik rekedtek maradnak.

Ezt a lépést számos ember bírálta, mivel ez nemcsak a hackereket érinti, hanem a szóban forgó áldozatokat is számos európai országban.