Kriminalci koji su širili ransomware WannaCry zaradili samo 70000 dolara

Vesti, 19.05.2017, 00:30 AM

Kriminalci koji su širili ransomware WannaCry zaradili samo 70000 dolara

Za uspeh trenutno medijski najviše propraćenog ransomwarea WannaCry najviše je zaslužna njegova komponenta koja funkcioniše kao crv i koja je pomogla da se ransomware širi kroz mreže kao požar. Međutim, iako je ransomware za kratko vreme uspeo da inficira stotine hiljada računara, napadači koji su odgovorni za ovu epidemiju uspeli su da zarade svega 70000 dolara.

Digitalni novčanici povezani sa malverom primili su 250 uplata do sada. S obzirom na razmere infekcije, ovo je zaista malo.

Tokom vikenda, napadači su uspeli da prikupe svega 20000 dolara, dok je ostatak znatno brže prikupljen u ponedeljak kada su ljudi došli na posao i zatekli blokirane računare.

Istorija plaćanja novčanika otkriva da su se uplate kretale u rasponu od 0,16 do 0,34 bitcoina, odnosno između 300 i 600 dolara. To ukazuje da je za neke žrtve otkup udvostručen, i da su napadači ostvarili svoju pretnju da će žrtve odugovlačenje sa plaćanjem skupo koštati.

Stručnjaci iz Symantecovog Security Response tima kažu da praćenje transakcija ransomwarea nije trebalo da bude ovako lako. Ako nema greške u kodu, poseban digitalni novčanik bi trebalo da bude kreiran za svaku žrtvu. To bi proračun koliko su kriminalci zaradili učinilo nemogućim.

Uobičajeni savet stručnjaka kada su u pitanju infekcije ransomwarea je da se otkup ne plaća. Naravno, to nekada nije moguće, i zavisi od toga kakav značaj imaju fajlovi za žrtvu.

Suma koju traži WannaCry nije prevelika, ali nije ni mala, u rangu se sa iznosima koju traže i drugi ransomwarei za dešifrovanje fajlova.

WannaCry je inficirao više od 220000 računara. Samo 250 žrtava je platilo otkup, što znači da je većina slušala preporuke stručnjaka koji verovatno u ovom trenutku traže besplatno rešenje za one koji su odlučili da ne finansiraju kriminalce.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje