Kriminalci koji stoje iza ransomwarea WannaCry preuzeli bitcoine koje su uplaćivale žrtve
Vesti, 04.08.2017, 00:30 AM
Sajber kriminalci koji stoje iza napada ransomwarea WannaCry koji je prouzorkovao haos širom sveta najzad su preuzeli uplate žrtava ransomwarea.
Pre skoro tri meseca, ransomware WannaCry je zatvorio bolnice, telekomunikacijske kompanije i brojne institucije i kompanije širom sveta, inficirajući stotine hiljada računara u više od 150 zemalja. WannaCry je šifrovao fajlove na inficiranim računarima ucenjujući žrtve da plate od 300 do 600 dolara kako bi dobile ključeve za dešifrovanje.
I mesec dana posle inicijalnog talasa infekcija, dešavali su se novi incidenti sa WannaCry malverom. Tako je ransomware inficirao sisteme u kompaniji Honda, primoravajući fabriku da prekine proizvodnju. Ransomware je uspeo da "pokvari" i saobraćajne kamere u Australiji, njih 55 koje beleže prekoračenje brzine i prolazak kroz crveno svetlo.
Sajber kriminalci odgovorni za haos koji je napravio WannaCry zaradili su ukupno 140000 vredne bitcoine od žrtava koje su odlučile da plate ključeve za dešifrovanje. Skoro tri meseca posle prvih infekcija oni nisu uzeli ništa od "zarađenog" iz tri novčanika u koje su pristizali bitcoini kojima su žrtve plaćale otkup.
Ali u sredu uveče, organizatori WannaCry napada počeli su da podižu bitcoine.
Prema podacima Twitter bota koji prati uplate žrtava WannaCry ransomwarea, samo njih 338 je bitcoinima platilo otkupninu u iznosu od 300 dolara.
U sredu uveče, novac je sedam puta u roku od 15 minuta povučen iz novčanika, ali nije jasno gde je novac poslat niti kako će ga kriminalci koristiti.
Nedavno je objavljeno da kriminalci koji stoje iza infekcija ransomwareima izvlače bitcoine koje uplaćuju žrtve preko menjačnica koje su umešane u pranje novca.
Identitet kriminalaca koji stoje iza WannaCry ransomwarea i dalje je nepoznat, iako neki istraživači tvrde da tragovi vode do hakerske grupe Lazarus koju finansiraju vlasti Severne Koreje. Drugi pak smatraju da su za WannaCry napad odgovorni kineski sajber kriminalci.
WannaCry ransomware je za širenje koristio procureli SMBv1 exploit američke Nacionalne bezbednosne agencije. On je inficirao Windows računare, posebno one sa starijim verzijama operativnog sistema.
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





