Kriminalci koji ucenjuju korisnike pomoću ransomwarea CryptoWall zaradili 325 miliona dolara

Vesti, 02.11.2015, 00:30 AM

Kriminalci koji ucenjuju korisnike pomoću ransomwarea CryptoWall zaradili 325 miliona dolara

Istraživači iz kompanija Symantec, Fortinet, McAfee (Intel Security), Palo Alto Networks, Zscaler, Telefonica, Barracuda, Reversing Labs i drugih, okupljeni u udruženju Cyber Threat Alliance, objavili su izveštaj (pdf) o ransomwareu CryptoWall. Informacije koje je o ovom ransomwareu imao svaki od istraživača koji je učestvovao u izradi ovog dokumenta pomogle su stvaranju jedinstvene slike o evoluciji ovog ozloglašenog malvera.

Operateri CryptoWalla pokrenuli su prošle godine 49 različitih kampanja, pokušavajući da infciraju računare 406 887 korisnika, od kojih je većina u Severnoj Americi.

Istraživači su otkrili 4046 različitih varijanti ransomwarea CryptoWall. Infrastrukturu ovog malvera čini 839 komandno-kontrolnih (C&C) servera.

U većini slučajeva (67,3%) ransomware se širi putem fišing emailova, a manjim delom putem exploit alata (30,7%).

Iza ransomwarea CryptoWall stoji jedna kriminalna grupa, tvrde istraživači. Ona je, prema njihovim procenama, do sada uz pomoć ovog malvera zaradila 325 miliona dolara.

Istraživači kažu da je najbolji način za odbranu od CryptoWalla instalacija snažnog i sveobuhvatnog antivirusnog rešenja, dok kompanije treba da primene još naprednije mere zaštite koje koriste sandbox tehnike.

Pre nekoliko dana, Kaspersky Lab je zajedno sa holandskom policijom objavio ključeve za dešifrovanje fajlova koje su šifrovali ranosmwarei CoinVault i Bitcryptor. Za razliku od žrtava ovih kripto-malvera koje mogu besplatno dešifrovati svoje fajlove, žrtve aktuelne verzije ransomwarea CryptoWall, CryptoWall 3.0, za sada nemaju tu šansu. Ako ne praktikuju redovan backup, žrtve CryptoWalla imaju dve mogućnosti - da plate kriminalcima ili da se oproste od svojih fajlova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja ... Dalje

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Stručnjaci kompanije Malwarebytes upozoravaju na porast broja sajtova koji korisnicima nude navodni rani pristup igri Grand Theft Auto VI (GTA 6) za ... Dalje

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera

Hakeri koriste lažne Google oglase za distribuciju novog malvera nazvanog OXLOADER koji se predstavlja kao instalacioni program za Node.js, popularnu... Dalje

I hakeri strahuju od AI-ja: Kriminalci brinu da bi mogli da ostanu bez „posla“

I hakeri strahuju od AI-ja: Kriminalci brinu da bi mogli da ostanu bez „posla“

Sajber kriminalci imaju izgleda iste brige kao i mnogi zaposleni na legalnim poslovima - da bi veštačka inteligencija mogla da ih ostavi bez posla. ... Dalje

Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike

Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike

Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac... Dalje