Grupa Ziggy obećala da će vratiti novac žrtvama svog ransomwarea
Vesti, 30.03.2021, 10:30 AM
Nakon što je pre više od mesec dana prestala distribucija ransomwarea Ziggy, grupa odgovorna za njegovo širenje najavila je da će vratiti novac žrtvama.
Administrator ransomwarea je ovu "lepu vest" objavio pre nešto više od nedelju dana, ali nije izneo više detalja.
Distribucija ransomwarea Ziggy prestala je početkom februara. U kratkom saopštenju objavljenom na Telegramu, administrator je rekao da su „tužni zbog onoga što su uradili" i da su „odlučili da objave sve ključeve za dešifrovanje“.
Grupa je 7. februara objavila fajl sa 922 ključa za dešifrovanje koje žrtve mogu da iskoristiti za dešifrovanje svojih fajlova.
Administrator je takođe stavio na raspolaganje alat za dešifrovanje kako bi žrtvama olakšao postupak dešifrovanja fajlova, zajedno sa izvornim kodom za dekripter kojem nije potrebna internet veza da bi funkcionisao.
19. marta administrator ransomwarea Ziggy rekao je da žele da vrate novac žrtvama koje su platile otkupninu. Posle nedelju dana tišine, administrator je rekao da su spremni da vrate uplate.
Žrtve mogu da kontaktiraju administratora e-mailom koji treba da pošalju na e-mail adresu ziggyransomware@secmail.pro, sa dokazom o uplati uz ID računara, a novac će se vratiti u bitkoin novčanik žrtve u roku od dve nedelje. Povrat će biti izvršen u bitkoinu u vrednosti uplate na dan plaćanja.
Iako ovaj potez izgleda kao gest dobre volje, grupa će ipak zadržati dovoljno i za sebe. Nekoliko dana pre najave da će vratiti novac žrtvama, vrednost bitkoina je dostigla najviši nivo od preko 50000 dolara.
Administrator Ziggy ransomwarea rekao je BleepingComputeru da žive u „zemlji trećeg sveta“ i da je njihov motiv za posao sa ransomwareom bio finansijske prirode. On je rekao da su ih nedavne akcije policije protiv ransomwarea Emotet i Netwalker uplašile i da su mnogo uticale na ovu odluku.
Administrator tvrdi da su morali da prodaju kuću kako bi mogli da vrate novac žrtvama ransomwarea i da planiraju da pređu na drugu stranu i postanu lovci na ransomware kada budu vratili novac.
Grupa Ziggy nije jedina koja je iznenada odustala od posla sa ransomwareom. Isto je u januaru uradila grupa koja je distribuirala ransomware FonixCrypter koja je žrtvama ponudila alat za dešifrovanje, uputstvo za upotrebu i ključ za dešifrovanje fajlova.
Izdvojeno
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





