Kriminalci koji ucenjuju korisnike pomoću ransomwarea CryptoWall zaradili 325 miliona dolara

Vesti, 02.11.2015, 00:30 AM

Kriminalci koji ucenjuju korisnike pomoću ransomwarea CryptoWall zaradili 325 miliona dolara

Istraživači iz kompanija Symantec, Fortinet, McAfee (Intel Security), Palo Alto Networks, Zscaler, Telefonica, Barracuda, Reversing Labs i drugih, okupljeni u udruženju Cyber Threat Alliance, objavili su izveštaj (pdf) o ransomwareu CryptoWall. Informacije koje je o ovom ransomwareu imao svaki od istraživača koji je učestvovao u izradi ovog dokumenta pomogle su stvaranju jedinstvene slike o evoluciji ovog ozloglašenog malvera.

Operateri CryptoWalla pokrenuli su prošle godine 49 različitih kampanja, pokušavajući da infciraju računare 406 887 korisnika, od kojih je većina u Severnoj Americi.

Istraživači su otkrili 4046 različitih varijanti ransomwarea CryptoWall. Infrastrukturu ovog malvera čini 839 komandno-kontrolnih (C&C) servera.

U većini slučajeva (67,3%) ransomware se širi putem fišing emailova, a manjim delom putem exploit alata (30,7%).

Iza ransomwarea CryptoWall stoji jedna kriminalna grupa, tvrde istraživači. Ona je, prema njihovim procenama, do sada uz pomoć ovog malvera zaradila 325 miliona dolara.

Istraživači kažu da je najbolji način za odbranu od CryptoWalla instalacija snažnog i sveobuhvatnog antivirusnog rešenja, dok kompanije treba da primene još naprednije mere zaštite koje koriste sandbox tehnike.

Pre nekoliko dana, Kaspersky Lab je zajedno sa holandskom policijom objavio ključeve za dešifrovanje fajlova koje su šifrovali ranosmwarei CoinVault i Bitcryptor. Za razliku od žrtava ovih kripto-malvera koje mogu besplatno dešifrovati svoje fajlove, žrtve aktuelne verzije ransomwarea CryptoWall, CryptoWall 3.0, za sada nemaju tu šansu. Ako ne praktikuju redovan backup, žrtve CryptoWalla imaju dve mogućnosti - da plate kriminalcima ili da se oproste od svojih fajlova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje