Kineska policija uhapsila dvojicu kriminalaca zbog širenja lažnog WannaCry ransomwarea

Sajber hronika, 06.07.2017, 09:30 AM

Kineska policija uhapsila dvojicu kriminalaca zbog širenja lažnog WannaCry ransomwarea

Dvojica Kineza uhapšena su zbog širenja verzije ransomwarea SLocker Android koja je napravljena tako da izgleda kao ransomware WannaCry, koji je sredinom maja inficirao stotine hiljada računara širom sveta.

Hapšenje se dogodilo 7. juna, samo pet dana pošto su stručnjaci iz firmi Qihoo 360 i Tencent Security Lab primetili prve infekcije.

Autori ovog ransomwarea širili su malver maskiran u plugin za King of Glory, veoma popularnu mobilnu igru u Kini. Lažni WannaCry baziran je na Android ransomwareu SLocker, koji se posle zatišja, ponovo aktivirao u prvoj polovini ove godine.

Kineska policija je saopštila da je šteta koju je napravio ransomware relativno mala, da je bilo nešto manje od 100 žrtava, i da je razlog ovako ograničenog uticaja ransomwarea neiskustvo autora malvera u masovnoj distribuciji. Oni su koristili linkove na kineskim forumima za širenje infektivnog plugina.

Da su distributeri ransomwarea neiskusni videlo se odmah pošto je maler primećen, i to po načinu plaćanja koji je policija lako mogla da prati.

Kriminalci su tražili od žrtava da pošalju 40 juana (oko 6 dolara) preko kineskih platnih provajdera QQ, Alipay ili WeChat. Uplate žrtava su ostavile tragove koji su policiju doveli do autora ransomwarea.

Kako se tačno došlo do dvojice sajber kriminalaca policija nije saopštila, ali je saopšteno da su 7. juna uhapšeni dvadesetogodišnji Čen iz provinicije Anhui, i trinaestogodišnji Jinmou iz provincije Henan. Prvi je optužen da je napravio ransomware, a drugi da je distribuirao malver.

Policija je zaplenila telefone i elektronsku opremu prilikom pretresa domova dvojice uhapšenih. Na zaplenjenim uređajima pronađena su 34 uzorka malvera.

Dokazi govore da su dvojica uhapšenih počeli da rade na ransoomwareu u maju, i da su ga objavili 2. juna. Zbog grešaka koje su napravili u izboru načina plaćanja, i zbog toga što nisu uspeli da prikriju tragove, obojica su završili su pritvoru manje od nedelju dana nakon što su započeli sa širenjem ransomwarea.

Kineska kompanija Tencent odigrala je ključnu ulogu u istrazi i razotkrivanju ove dvojice kriminalaca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zatvoren još jedan sajt Dark Weba, Hansa Market, policija potvrdila da je zatvorila AlphaBay

Zatvoren još jedan sajt Dark Weba, Hansa Market, policija potvrdila da je zatvorila AlphaBay

Na odvojenim konferencijama za medije američko Ministarstvo pravde i Europol su saopštili da su dva marketa Dark Weba, AlphaBay i Hansa Market, uga... Dalje

Rus koji je pomogao u stvaranju i širenju bankarskog malvera Citadel osuđen na 5 godina zatvora

Rus koji je pomogao u stvaranju i širenju bankarskog malvera Citadel osuđen na 5 godina zatvora

Federalni sud u Atlanti je u sredu osudio na pet godina zatvora Marka Vartanjana, Rusa koji je pomogao u stvaranju i širenju ozloglašenog malvera Ci... Dalje

SAD podigle optužnicu protiv dvojice Iranaca zbog krađe softvera za dizajniranje municije

SAD podigle optužnicu protiv dvojice Iranaca zbog krađe softvera za dizajniranje municije

Američko Ministarstvo pravde otpečatilo je u ponedeljak optužnicu protiv dvojice državljana Irana koji su optuženi zbog hakovanja jedne američke... Dalje

Policija ugasila sajt AlphaBay, vlasnik sajta u pritvoru izvršio samoubistvo

Policija ugasila sajt AlphaBay, vlasnik sajta u pritvoru izvršio samoubistvo

Jedan od najvećih online marketa na kome se prodavala nelegalna roba - narkotici, oružje i drugo, AlphaBay, iznenada je 4. jula prestao sa radom pos... Dalje

Ruski sajber kriminalac osuđen u SAD na devet godina zatvora

Ruski sajber kriminalac osuđen u SAD na devet godina zatvora

Dvadesetdevetogodišnji Aleksandar Tverdokhlebov, bivši ruski, a sada američki državljanin koji živi u Los Anđelesu, osuđen je na devet godina z... Dalje