Android

A Petya ransomware hackerek újból felbukkannak: több mint 250 000 dollár igény van

Mikko Hyppönen - The fundamental questions of Artificial Intelligence and Human Privacy

Mikko Hyppönen - The fundamental questions of Artificial Intelligence and Human Privacy

Tartalomjegyzék:

Anonim

A múlt hónapban a Petya ransomware több ezer számítógépet titkosított világszerte, és hamarosan a támadás népszerűsége után a támadás mögötti hackereket zárolták a támadáshoz kapcsolódó e-mail fiókjukból. Ez hatalmas felfordulást eredményezett, mivel az érintett személyeket rejtőzés nélkül hagyták.

A támadás elsősorban ezen országok vállalkozásait célozta meg, miközben az USA-ban Pittsburgban fekvő kórház is sújtotta. A támadás áldozatai között szerepel többek között a Központi Bank, a Vasút, az Ukrtelecom (Ukrajna), a Rosnett (Oroszország), a WPP (Egyesült Királyság) és a DLA Piper (USA).

Az Ukrajna elleni támadás mértéke viszonylag sokkal magasabb volt, összehasonlítva más országokkal, és ez sok biztonsági kutatót és szakértőt arra vezetett, hogy a támadás valószínűleg csak egy államilag finanszírozott, Ukrajnát célzó támadás volt.

További részletek a Hírekben: Mi az a Ransomware és hogyan lehet védekezni az ellen?

Mivel a kifizetéseket elfogadó Bitcoin-számla csak az e-mail azonosító bezárása előtt több mint 10 000 dollárt váltott össze váltságdíj formájában, ez arra késztette a kutatókat, hogy a támadás valódi motívuma nem a pénz volt, hanem Ukrajna károsítása.

Ransom visszavont; Megjelenik a friss jegyzet

De bárki is tart a támadás mögött, úgy tűnik, hogy kiürítette a Bitcoin pénztárcáját, amelyet a Petya által megfertőzött személyek kifizetésének gyűjtésére használtak.

Nem sokkal azután, hogy az összes pénzt egy másik Bitcoin számlára utalták át, két befizetést teljesítettek a Pastebin és a DeepPaste számára - két olyan webhelyet, amelyek lehetővé teszik az emberek számára, hogy az interneten szöveget tegyenek közzé, és a hackerek hirdetések felhasználására használják, és egy üzenetet küldött valaki, aki állítólag a A Petya / NotePetya ransomware támadása.

A következő üzenet olvasható: „Küldj nekem 100 Bitcoint, és megkapod a privát kulcsomat a merevlemez visszafejtéséhez (a rendszerindító lemezek kivételével)”.

A bejelentés nem tartalmazott olyan Bitcoin címet, amellyel fizetéseket lehet teljesíteni, inkább egy linket mutattak egy sötét internetes csevegőszobához, ahol minden érdeklődő kapcsolatba léphet velük.

A hackerek ez a lépése azonban sok biztonsági kutatót és elemzőt zavartak. Nagyrészt azt hitték, hogy a támadás államilag támogatott, mivel a váltságdíj iránti igény nem volt hatalmas összeg, és a fizetés beszedésének érdektelensége még nyilvánvalóbbá tette a dolgokat.

További információk a Hírekben: Hogyan lehet eltávolítani a Ransomware szoftvert a telefonról

De még a hackerek állítólagos újjáépítésével és a váltságdíj-igények megújításával kapcsolatban a biztonsági szakértők úgy vélik, hogy ezt annak érdekében teszik, hogy összezavarják azokat a nyomozókat, akik bizonyítékokat keresnek az állam által támogatott támadás kijelentésére.

Az alaplapon beszélve, Matt Suiche biztonsági kutató azt mondta: „Ez a támadók egyértelmű kísérlete a közönség további megzavarására, és ez valószínűleg a„ trolling újságírók ”munkája is.