Android

Hackeři Petya ransomware se znovu objevují: poptávka přes 250 000 $

Petya ransomware cyber attack 2017 | How to be safe & stop?

Petya ransomware cyber attack 2017 | How to be safe & stop?

Obsah:

Anonim

Minulý měsíc ransomware Petya šifroval tisíce počítačů po celém světě a brzy poté, co útok získal popularitu, byli hackeři za útokem zablokováni ze svého e-mailového účtu spojeného s útokem. To mělo za následek obrovský rozruch, protože postižené osoby zůstaly uvízlé bez dešifrovacího klíče.

Útok byl primárně zaměřen na podniky v těchto zemích, zatímco byla zasažena také nemocnice v Pittsburgu v USA. Mezi oběti útoku patří mimo jiné centrální banka, železnice, Ukrtelecom (Ukrajina), Rosnett (Rusko), WPP (UK) a DLA Piper (USA).

Rozsah útoku na Ukrajinu byl ve srovnání s jinými zeměmi relativně vyšší, což vedlo mnoho výzkumných pracovníků v oblasti bezpečnosti a odborníků k přesvědčení, že útok mohl být jen státem financovaným útokem na Ukrajinu.

Více ve zprávách: Co je Ransomware a jak se proti němu chránit

Vzhledem k tomu, že bitcoinový účet, který přijímal platby, nahromadil výplaty výkupného pouze před 10 000 USD, než bylo e-mailové ID zrušeno, vedlo to vědce k přesvědčení, že skutečným motivem útoku nebyly peníze, ale poškozování Ukrajiny.

Ransom zrušen; Objeví se nová poznámka

Zdá se však, že kdokoli za útokem vyprázdnil bitcoinovou peněženku, která byla používána ke shromažďování plateb od osob infikovaných Petyou.

Brzy po převodu všech prostředků na jiný bitcoinový účet byly provedeny dvě platby Pastebinu a DeepPaste - dvěma webům, které lidem umožňují zveřejňovat text online a hackeři je používají k oznamování - a poslala zprávu někdo, kdo tvrdí, že je za Petya / NotePetya ransomware útok.

Zpráva zní: „Pošlete mi 100 bitcoinů a dostanete můj soukromý klíč k dešifrování pevného disku (kromě spouštěcích disků)“.

Oznámení neobsahovalo žádnou bitcoinovou adresu, na které lze provádět platby, spíše byl uveden odkaz na temnou webovou chatu, kde je může kontaktovat kdokoli, kdo má zájem.

Tento krok hackerů však nechal mnoho vědců v oblasti bezpečnosti a analytiků zmatených. Z velké části se věřilo, že útok byl sponzorován státem, protože požadavek na výkupné nebyl obrovskou částkou a nezájem o vybírání platby ještě více zjevil věci.

Více ve zprávách: Zde je návod, jak odebrat Ransomware z telefonu

Ale i když hackeři údajně obnovují a obnovují své výkupné, odborníci v oblasti bezpečnosti se domnívají, že se tak děje s cílem zmást vyšetřovatele, kteří hledají důkazy, aby prohlásili tento útok za státem podporovaný.

Výzkumník bezpečnosti Matt Suiche, který hovořil s základní deskou, řekl: „Je to jasný pokus útočníků pokusit se dále zmást publikum, “ a může to být také práce „trollingových novinářů“.