Kriminalci koji ucenjuju korisnike pomoću ransomwarea CryptoWall zaradili 325 miliona dolara
Vesti, 02.11.2015, 00:30 AM
Istraživači iz kompanija Symantec, Fortinet, McAfee (Intel Security), Palo Alto Networks, Zscaler, Telefonica, Barracuda, Reversing Labs i drugih, okupljeni u udruženju Cyber Threat Alliance, objavili su izveštaj (pdf) o ransomwareu CryptoWall. Informacije koje je o ovom ransomwareu imao svaki od istraživača koji je učestvovao u izradi ovog dokumenta pomogle su stvaranju jedinstvene slike o evoluciji ovog ozloglašenog malvera.
Operateri CryptoWalla pokrenuli su prošle godine 49 različitih kampanja, pokušavajući da infciraju računare 406 887 korisnika, od kojih je većina u Severnoj Americi.
Istraživači su otkrili 4046 različitih varijanti ransomwarea CryptoWall. Infrastrukturu ovog malvera čini 839 komandno-kontrolnih (C&C) servera.
U većini slučajeva (67,3%) ransomware se širi putem fišing emailova, a manjim delom putem exploit alata (30,7%).
Iza ransomwarea CryptoWall stoji jedna kriminalna grupa, tvrde istraživači. Ona je, prema njihovim procenama, do sada uz pomoć ovog malvera zaradila 325 miliona dolara.
Istraživači kažu da je najbolji način za odbranu od CryptoWalla instalacija snažnog i sveobuhvatnog antivirusnog rešenja, dok kompanije treba da primene još naprednije mere zaštite koje koriste sandbox tehnike.
Pre nekoliko dana, Kaspersky Lab je zajedno sa holandskom policijom objavio ključeve za dešifrovanje fajlova koje su šifrovali ranosmwarei CoinVault i Bitcryptor. Za razliku od žrtava ovih kripto-malvera koje mogu besplatno dešifrovati svoje fajlove, žrtve aktuelne verzije ransomwarea CryptoWall, CryptoWall 3.0, za sada nemaju tu šansu. Ako ne praktikuju redovan backup, žrtve CryptoWalla imaju dve mogućnosti - da plate kriminalcima ili da se oproste od svojih fajlova.
Izdvojeno
AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru
Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje
WhatsApp uvodi korisnička imena
Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje
Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika
Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje
Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika
Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima moguć... Dalje
Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom
Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





