DDoS napad na Emsisoft: Osveta autora ransomwarea Merry Christmas

Vesti, 31.01.2017, 00:00 AM

DDoS napad na Emsisoft: Osveta autora ransomwarea Merry Christmas

Kompanije Doctor Web i Emsisoft pretrpele su DDoS napade iza kojih stoje sajber kriminalci koji su očigledno želeli da obore njihove sajtove da bi se osvetili ovim kompanijama zbog mešanja u njihove kriminalne poslove.

Doctor Web je napadnut tokom vikenda, a napadu su više od dva dana bili izloženi ruski i ukrajinski domeni (drweb.ru i drweb.ua). DDoS napad na kompaniju je započeo 25. januara, dan pošto je Doctor Web javno razotkrio bot mrežu sastavljenu od brojnih inficiranih Linux uređaja.

Tri dana kasnije, 28. januara, slična sudbina zadesila je i Emsisoft, kada je DDoS napad pogodio deo portala kompanije na kome se nalaze dekripteri koje je objavio Emsisoft. Napad je bio slabiji nego onaj na Doctor Web, tako da sajt Emsisofta ni u jednom trenutku nije bio offline.

Fabijan Vozar, tehnički direktor Emsisofta, je izjavio da je ovaj DDoS napad definitivno povezan sa MRCR, što je alternativni naziv za ransomware Merry Christmas (Merry X-Mas) koji se pojavio početkom godine, a za koji je Emsisoft objavio dekripter.

U subotu je Emsisoft objavio ažuriranje za dekripter za MRCR, ciljajući najnoviju verziju ransomwarea.

Nekoliko trenutaka kasnije, započeo je DDoS napad koji je, prema Vozarovim rečima, pogodio deo sajta sa dekripterima, email infrastrukturu kompanije i portal za samopomoć. Napad je trajao oko osam sati.

Vozarove sumnje da autor ransomwarea MRCR stoji iza DDoS napada potvrdila je nekoliko sati kasnije osoba koja koristi ime COMODO Security na forumu Emsisofta i koja je objavila da će korišćenje dekriptera Emsisofta instalirati ransomware ili oštetiti računare korisnika. COMODO Security je koristio jednu od email adresa preko koje žrtve ransomwarea MRCR treba da se raspitaju za detalje oko plaćanja otkupnine.

Prema rečima Fabijana Vozara, ovo nije prvi put da je sajt Emsisofta napadnut. Pre nekoliko nedelja sajt je bio izložen znatno većim DDoS napadima. Tada nije otkriveno ko stoji iza napada, ali su postojale sumnje da napadi imaju veze sa činjenicom da je u kratkom roku objavljeno nekoliko dekriptera.

Da sajber kriminalci ne opraštaju pokušaje ometanja njihovog nezakonitog biznisa uverile su se i druge kompanije, među kojima su i NimbusDDoS, Kaspersky Lab, ali i Brajan Krebs, čiji je blog u jesen 2016. bio izložen velikom DDoS napadu, i to pošto je Krebs javno razotkrio vDos, servis za rentiranje DDoS napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje