Kriminalci koji stoje iza ransomwarea WannaCry preuzeli bitcoine koje su uplaćivale žrtve

Vesti, 04.08.2017, 00:30 AM

Kriminalci koji stoje iza ransomwarea WannaCry preuzeli bitcoine koje su uplaćivale žrtve

Sajber kriminalci koji stoje iza napada ransomwarea WannaCry koji je prouzorkovao haos širom sveta najzad su preuzeli uplate žrtava ransomwarea.

Pre skoro tri meseca, ransomware WannaCry je zatvorio bolnice, telekomunikacijske kompanije i brojne institucije i kompanije širom sveta, inficirajući stotine hiljada računara u više od 150 zemalja. WannaCry je šifrovao fajlove na inficiranim računarima ucenjujući žrtve da plate od 300 do 600 dolara kako bi dobile ključeve za dešifrovanje.

I mesec dana posle inicijalnog talasa infekcija, dešavali su se novi incidenti sa WannaCry malverom. Tako je ransomware inficirao sisteme u kompaniji Honda, primoravajući fabriku da prekine proizvodnju. Ransomware je uspeo da "pokvari" i saobraćajne kamere u Australiji, njih 55 koje beleže prekoračenje brzine i prolazak kroz crveno svetlo.

Sajber kriminalci odgovorni za haos koji je napravio WannaCry zaradili su ukupno 140000 vredne bitcoine od žrtava koje su odlučile da plate ključeve za dešifrovanje. Skoro tri meseca posle prvih infekcija oni nisu uzeli ništa od "zarađenog" iz tri novčanika u koje su pristizali bitcoini kojima su žrtve plaćale otkup.

Ali u sredu uveče, organizatori WannaCry napada počeli su da podižu bitcoine.

Prema podacima Twitter bota koji prati uplate žrtava WannaCry ransomwarea, samo njih 338 je bitcoinima platilo otkupninu u iznosu od 300 dolara.

U sredu uveče, novac je sedam puta u roku od 15 minuta povučen iz novčanika, ali nije jasno gde je novac poslat niti kako će ga kriminalci koristiti.

Nedavno je objavljeno da kriminalci koji stoje iza infekcija ransomwareima izvlače bitcoine koje uplaćuju žrtve preko menjačnica koje su umešane u pranje novca.

Prošle nedelje, grčka policija je uhapsila vlasnika popularne menjačnice bitcoina BTC, zbog optužbi da je učestvovao u pranju 4 milijarde dolara vrednih bitcoina za kriminalce koji su umešani u hakerske napade, poreske prevare i trgovinu narkoticima.

Identitet kriminalaca koji stoje iza WannaCry ransomwarea i dalje je nepoznat, iako neki istraživači tvrde da tragovi vode do hakerske grupe Lazarus koju finansiraju vlasti Severne Koreje. Drugi pak smatraju da su za WannaCry napad odgovorni kineski sajber kriminalci.

WannaCry ransomware je za širenje koristio procureli SMBv1 exploit američke Nacionalne bezbednosne agencije. On je inficirao Windows računare, posebno one sa starijim verzijama operativnog sistema.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje