Policijska akcija za sada zaustavila ransomware Cryptolocker

Vesti, 09.06.2014, 12:02 PM

Policijska akcija za sada zaustavila ransomware Cryptolocker

Prošle nedelje ugašena je velika bot mreža ogovorna za distribuciju Trojanca Gameover Zeus i ozloglašenog kripto-malvera Cryptolocker, u ovom trenutku najsofisticiranijeg ransomwarea u svetu.

Od tog trenutka nisu zabeležene nove aktivnosti i nove infekcije malverom Gameover Zeus, kažu stručnjaci koji su zajedno sa FBI i policijama drugih država učestvovali u koordinisanoj akciji gašenja bot mreže.

Gameover Zeus bio je jedini kanal distribucije ransomwarea Cryptolocker.

Stručnjaci koji prate šta se dešava posle gašenja bot mreže kažu da je broj novoinficiranih računara malverom Cryptolocker značajno opao i da se trenutno nalazi oko “stabilne nule”.

U ponedeljak je američko Ministarstvo pravde saopštilo da je FBI zajedno sa policijama drugih zemalja, preuzeo kontrolu nad bot mrežom Gameover Zeus, kao i da je podignuta optužnica protiv navodnog administratora bot mreže.

I dok Cryptolocker ima problema sa policijom, konkurentske kriminalne grupe uskaču na upražnjeno mesto. To posebno važi za imitacije Cryptolockera, malvere Cryptodefence i Cryptowall, koji su otkriveni posle otkrića Cryptolockera koji je do tada već napravio ogromnu štetu, zarazivši skoro 250 hiljada računara.

Ransomware nije nova vrsta malvera - ovakvi malveri su mnogo godina unazad u opticaju, kao sredstvo za iznudu novca od korisnika Windows računara nad kojima kriminalci uz pomoć ransomwarea preuzimaju kontrolu i zatim pokušavaju da ubede žrtve da plate da bi im bila vraćena kontrola nad računarima. Cryptolocker je problem ransomwarea podigao na viši nivo, šifrujući fajlove na računaru, koji ne mogu biti dešifrovani dok korisnik ne plati za to.

U pogledu izvlačenja novca od žrtava Cryptolocker je do sad najuspešniji ransomware. Neke procene govore da je Cryptolocker, od trenutka kada se pojavio, uspeo da izvuče od korisnika zaraženih računara najmanje 10 miliona dolara.

Pojedini stručnjaci veruju da je Cryptolocker zaradio daleko više. Jedna takva procena navedena je i u otužnici protiv autora malvera Gameover Zeus i Cryptolocker, i prema njoj, Cryptolocker je za samo dva meseca uspeo da naplati 27 miliona dolara od svojih žrtava.

Oni koji su odbili da plate otkup za svoje zarobljene fajlove, pretrpeli su značajne gubitke. Američke vlasti obavile su razgovore sa brojnim žrtvama Cryptolockera a posebno velike gubitke pretrpele su kompanije.

Cryptolocker svoj uspeh duguje pre svega sofisticiranom kodu koji je, kako kažu stručnjaci, napisan bez greške.

Raniji ransomwarei su bili prilično manjkavi, a u nekim slučajevima njihovi mehanizmi zaključavanja računara mogli su se prevariti.

Ali sa Cryptolockerom to nije bio slučaj tako da njegove žrtve nisu imale mnogo izbora: ili da plate ili da se pomire sa gubitkom podataka, a u najboljem slučaju da podatke povrate iz rezervnih kopija, pod uslovom da ih je bilo.

Kriminalna grupa koja je odgovorna za nastanak i širenje malvera Cryptolocker, odnosno malvera Gameover Zeus, funkcionisala je kao preduzeće. U grupi su bili iskusni programeri, ali i oni čiji je zadatak bio distribucija malvera i održavanje napredne infrastrukture za komandu i kontrolu. To nije bio posao za jednog čoveka.

Cryptolocker je izbačen iz posla, ali rešenje problema bi moglo biti samo privremeno. Malveri kao što su Cryptowall i Cryptodefence ne mogu da budu dostojni naslednici Cryptolockera. Kratkoročno gledano, ovo je ogroman uspeh, ali ne bi bilo prvi put da vidimo povratak bot mreže na scenu. Nekada se to ne dogodi, ali se dešavalo da se kriminalne grupe skoro u potpunosti oporave od udaraca zadatih njihovim bot mrežama.

Dok ne vidimo šta će se dogoditi u narednim mesecima, stručnjaci savetuju korisnike i kompanije da iskoriste ovaj trenutka da bi očistili računare od malvera i zaštite ih ažuriranjem oprativnih sistema i programa, kao i antivirusnim softverom.

Američki CERT (Computer Emergency Readiness Team) objavio je upozorenje koje sadrži nekoliko linkova za alate kojima je moguće očistiti računare.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje