Kriminalci koji ucenjuju korisnike pomoću ransomwarea CryptoWall zaradili 325 miliona dolara
Vesti, 02.11.2015, 00:30 AM
Istraživači iz kompanija Symantec, Fortinet, McAfee (Intel Security), Palo Alto Networks, Zscaler, Telefonica, Barracuda, Reversing Labs i drugih, okupljeni u udruženju Cyber Threat Alliance, objavili su izveštaj (pdf) o ransomwareu CryptoWall. Informacije koje je o ovom ransomwareu imao svaki od istraživača koji je učestvovao u izradi ovog dokumenta pomogle su stvaranju jedinstvene slike o evoluciji ovog ozloglašenog malvera.
Operateri CryptoWalla pokrenuli su prošle godine 49 različitih kampanja, pokušavajući da infciraju računare 406 887 korisnika, od kojih je većina u Severnoj Americi.
Istraživači su otkrili 4046 različitih varijanti ransomwarea CryptoWall. Infrastrukturu ovog malvera čini 839 komandno-kontrolnih (C&C) servera.
U većini slučajeva (67,3%) ransomware se širi putem fišing emailova, a manjim delom putem exploit alata (30,7%).
Iza ransomwarea CryptoWall stoji jedna kriminalna grupa, tvrde istraživači. Ona je, prema njihovim procenama, do sada uz pomoć ovog malvera zaradila 325 miliona dolara.
Istraživači kažu da je najbolji način za odbranu od CryptoWalla instalacija snažnog i sveobuhvatnog antivirusnog rešenja, dok kompanije treba da primene još naprednije mere zaštite koje koriste sandbox tehnike.
Pre nekoliko dana, Kaspersky Lab je zajedno sa holandskom policijom objavio ključeve za dešifrovanje fajlova koje su šifrovali ranosmwarei CoinVault i Bitcryptor. Za razliku od žrtava ovih kripto-malvera koje mogu besplatno dešifrovati svoje fajlove, žrtve aktuelne verzije ransomwarea CryptoWall, CryptoWall 3.0, za sada nemaju tu šansu. Ako ne praktikuju redovan backup, žrtve CryptoWalla imaju dve mogućnosti - da plate kriminalcima ili da se oproste od svojih fajlova.
Izdvojeno
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži
Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





