Zaustavljena kampanja širenja ransomwarea, kriminalci ostali bez zarade od 34 miliona dolara

Vesti, 09.10.2015, 01:00 AM

Zaustavljena kampanja širenja ransomwarea, kriminalci ostali bez zarade od 34 miliona dolara

Internet je od ove nedelje malo bezbedniji a zasluge za to idu stručnjacima kompanije Cisco koji su izveli akciju protiv grupe sajber kriminalaca odgovorne za brojne infekcije ransomwareom do kojih je došlo zahvaljujući exploit alatu Angler. Ova grupa je odgovorna za kampanju distribucije ranosmwarea koja je bila tako velikih razmera, da bi kriminalci prema procenama stručnjaka do kraja godine zaradili više od 34 miliona dolara.

Exploit alat Angler je glavno oružje iz arsenala sajber kriminalaca, koje im pomaže da malverima inficiraju ranjive računare preko legitimnih ali kompromitovanih web sajtova, kao i sajtova koje kontrolišu sami kriminalci. U 60% slučajeva, malver instaliran u takvim napadima je CryptoWall ili TeslaCrypt ranosmware, malveri koji drže računare žrtava kao taoce, zahtevajući od korisnika inficiranih računara da plate da bi im bio vraćen pristup uređaju i/ili fajlovima.

Kriminalna grupa je koristila servere Limestone Networksa, provajdera cloud usluga, i tako uspela da stvori najveću platformu za distribuciju i isporuku ransomwarea koja je ikada viđena.

Ovi serveri nisu kompromitovani već kupljeni, pri čemu su kriminalci koristili ukradene kreditne kartice. Oni su na taj način kupili više od 815 servera, a kada su vlasnici ukradenih kreditnih kartica tražili povraćaj novca, Limestone Network je na kraju gubio oko 10000 dolara svakog meseca dok je trajala kampanja.

Zbog toga je Limestone isključio ove servere i dozvolio stručnjacima kompanije Cisco da pregledaju njihove logove kako bi zaustavili ovu kampanju.

Prema nalazima istraživača, napadači su koristili samo jedan server sa koga je isporučivan exploit alat Angler. Ovaj server je bio maskiran mrežom od 147 proxy servera instaliranih u kompromitovanoj infrastrukturi Limestone Networks.

Stručnjaci kompanije Cisco su prostom matematikom došli do zaključka da je ova kriminalna grupa mogla do kraja godine da zaradi između 30 i 60 miliona dolara da nije zaustavljena.

Prema podacima koje su analizirali istraživači, svakodnevno se sa Anglerom susretalo oko 90000 korisnika.

Uzimajući u obzir procenu da oko 40% korisnika koji se susretnu sa Anglerom bivaju zaraženi, to znači da je svakog meseca bilo zaraženo oko 529000 računara.

Ranija istraživanja govore da je 62% žrtava Anglera zaraženo ransomwareom i da je 2,9% onih koji na kraju plate prosečno 300 dolara.

To znači da su mesečni prihodi ove grupe bili oko 3 miliona dolara, i oko 34 miliona dolara godišnje, procene su istraživača Cisco.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

MatrixPDF i SpamGPT: „plug-and-play“ sajber kriminal

MatrixPDF i SpamGPT: „plug-and-play“ sajber kriminal

Istraživači sajber bezbednosti iz kompanije Varonis otkrili su dva nova alata koja menjaju pravila igre kada je reč o internet prevarama i malverim... Dalje

ChatGPT dobio roditeljsku kontrolu

ChatGPT dobio roditeljsku kontrolu

Nakon smrti srednjoškolca iz Kalifornije Adama Rejna, čiji roditelji tvrde da je ChatGPT davao instrukcije i ohrabrivao ga na samoubistvo, kompanija... Dalje

Lažni Microsoft Teams u rezultatima pretrage krije backdoor Oyster

Lažni Microsoft Teams u rezultatima pretrage krije backdoor Oyster

Istraživači iz Blackpoint SOC su otkrili novu kampanju u kojoj hakeri koriste SEO poisoning i oglase da bi promovisali lažne Microsoft Teams instal... Dalje

Google upozorava: previše kontakta sa veštačkom inteligencijom može izazvati „AI psihozu“

Google upozorava: previše kontakta sa veštačkom inteligencijom može izazvati „AI psihozu“

Google je upozorio da dugotrajno korišćenje veštačke inteligencije, poput ChatGPT-a, može dovesti do fenomena nazvanog „AI psihoza“ -... Dalje

Lažni LastPass u rezultatima Google i Bing pretrage krije malver Atomic koji inficira macOS uređaje

Lažni LastPass u rezultatima Google i Bing pretrage krije malver Atomic koji inficira macOS uređaje

LastPass upozorava na novu, široko rasprostranjenu kampanju sajber kriminalaca usmerenu na korisnike Apple macOS uređaja preko lažnih GitHub repozi... Dalje