Lokalna policija u SAD platila otkup malveru CryptoLocker

Vesti, 19.11.2013, 07:22 AM

Lokalna policija u SAD platila otkup malveru CryptoLocker

Malveri se uvek događaju nekom drugom. Ti drugi su obično anonimne žrtve čiji je identitet sakriven iza podataka koje objavljuju proizvođači antivirusa koji govore o broju računara zaraženih određenim malverima. Anonimnost žrtava je verovatno jedan od razloga zbog čega upozorenja stručnjaka ne daju očekivane efekte, pa je uprkos tim upozorenjima novih infekcija sve više.

Takav slučaj je i sa CryptoLocker-om, malverom na koga stručnjaci uporno upozoravaju poslednjih nedelja jer za razliku od nekih drugih malicioznih programa, za sada je „izlečenje“ računara od ovog ransomware-a samo delimično uspešno - infekcija se može ukloniti, ali slike, dokumenti i drugi fajlovi korisnika koje malver šifruje uprkos tome ostaju neupotrebljivi.

Britanska Nacionalna agencija za kriminal (NCA) upozorila je prošle nedelje na masovnu pojavu spam emailova koji stižu na adrese korisnika u Velikoj Britaniji i u kojima je sakriven malver CryptoLocker koji traži od korisnika da plate otkup za „zarobljene“ podatke koji su zbog enkripcije nedostupni korisnicima zaraženih računara. NCA je posebno ukazala na opasnost koju CryptoLocker predstavlja za mala i srednja preduzeća u ovoj zemlji.

I američka policija se nedavno bavila CryptoLocker-om ali na jedan drugi način. Kako piše Herald News, Uprava policije Svansija nedavno je platila 750 dolara u bitcoinima, digitalnoj valuti za koju niko u policiji Svansija ranije nije čuo, za otkup ključa za dešifrovanje slika i word dokumenata koji su zbog infekcije ranomware-om CryptoLocker bili šifrovani.

Predstavnik policije je rekao da ne zna kako je malver dospeo u sistem i da li je neko od zaposlenih otvorio prilog u emailu koji je sadržao malver. On je rekao da je infekcija sada uklonjena i da su njihovi sistemi sigurni, kao i da nije bilo krađe podataka. Zanimljivo je da je predstavnik policije insistirao na tome da njihovi sistemi nikada nisu bili kompromitovani, iako su sistemi bili inficirani malverom. Očigledno je da se policija nije snašla u svemu ovome, posebno zbog toga što se od nje očekuje da se bori protiv kriminala a ne da sarađuje sa kriminalcima.

Gde je završio novac policije Svansija i drugih žrtava malvera koje su platile za dešifrovanje fajlova nije poznato a praćenje tog novca je veliki problem zbog toga što se isplate vrše u digitalnoj valuti. Osim toga, autori ovakvih programa su često ruski ili programeri iz drugih država bivšeg SSSR-a, što im obezbeđuje određeni nivo zaštite jer nisu lako dostupni pravosuđu i policijama država u kojima žive žrtve malvera kao što je CryptoLocker.

Ipak, vlasti i stručnjaci apeluju na korisnike da ne plaćaju kriminalcima otkup za svoje fajlove, već da slučaj prijave nadležnima. Jedini razlog zbog koga su ovakvi malveri uspešni je taj da ima ljudi koji su voljni da plate za svoje podatke. Kada niko ne bi plaćao, ne bi bilo ni ransomware-a. Osim što ćete imati posla sa kriminalcima, još jedan od razloga za neplaćanje je i taj da nikada ne znate šta ćete dobiti zauzvrat.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje