Kriminalci koji stoje iza ransomwarea WannaCry preuzeli bitcoine koje su uplaćivale žrtve
Vesti, 04.08.2017, 00:30 AM
Sajber kriminalci koji stoje iza napada ransomwarea WannaCry koji je prouzorkovao haos širom sveta najzad su preuzeli uplate žrtava ransomwarea.
Pre skoro tri meseca, ransomware WannaCry je zatvorio bolnice, telekomunikacijske kompanije i brojne institucije i kompanije širom sveta, inficirajući stotine hiljada računara u više od 150 zemalja. WannaCry je šifrovao fajlove na inficiranim računarima ucenjujući žrtve da plate od 300 do 600 dolara kako bi dobile ključeve za dešifrovanje.
I mesec dana posle inicijalnog talasa infekcija, dešavali su se novi incidenti sa WannaCry malverom. Tako je ransomware inficirao sisteme u kompaniji Honda, primoravajući fabriku da prekine proizvodnju. Ransomware je uspeo da "pokvari" i saobraćajne kamere u Australiji, njih 55 koje beleže prekoračenje brzine i prolazak kroz crveno svetlo.
Sajber kriminalci odgovorni za haos koji je napravio WannaCry zaradili su ukupno 140000 vredne bitcoine od žrtava koje su odlučile da plate ključeve za dešifrovanje. Skoro tri meseca posle prvih infekcija oni nisu uzeli ništa od "zarađenog" iz tri novčanika u koje su pristizali bitcoini kojima su žrtve plaćale otkup.
Ali u sredu uveče, organizatori WannaCry napada počeli su da podižu bitcoine.
Prema podacima Twitter bota koji prati uplate žrtava WannaCry ransomwarea, samo njih 338 je bitcoinima platilo otkupninu u iznosu od 300 dolara.
U sredu uveče, novac je sedam puta u roku od 15 minuta povučen iz novčanika, ali nije jasno gde je novac poslat niti kako će ga kriminalci koristiti.
Nedavno je objavljeno da kriminalci koji stoje iza infekcija ransomwareima izvlače bitcoine koje uplaćuju žrtve preko menjačnica koje su umešane u pranje novca.
Identitet kriminalaca koji stoje iza WannaCry ransomwarea i dalje je nepoznat, iako neki istraživači tvrde da tragovi vode do hakerske grupe Lazarus koju finansiraju vlasti Severne Koreje. Drugi pak smatraju da su za WannaCry napad odgovorni kineski sajber kriminalci.
WannaCry ransomware je za širenje koristio procureli SMBv1 exploit američke Nacionalne bezbednosne agencije. On je inficirao Windows računare, posebno one sa starijim verzijama operativnog sistema.
Izdvojeno
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni
Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





