Policija prevarila ransomware bandu Deadbolt i ukrala od nje ključeve za dešifrovanje

Vesti, 25.10.2022, 08:00 AM

Policija prevarila ransomware bandu Deadbolt i ukrala od nje ključeve za dešifrovanje

Holandska policija, koja je verovatno jedna od najaktivnijih i najposvećenijih kada je reč o borbi protiv sajber kriminala, prevarila je ransomware bandu Deadbolt da preda ključeve za dešifrovanje, pružajući žrtvama priliku da vrate šifrovane fajlove bez plaćanja otkupnine. Koristeći ove ključeve, žrtve sada mogu besplatno otključati fajlove.

Uz pomoć firme za sajber bezbednost RESPONDER.NU policija je dobila od ransomware grupe Deadbolt više od 150 ključeva za dešifrovanje.

Prema rečima zvaničnika policije, oni su praktično ukrali ključeve za dešifrovanje od kriminalne grupe. Policijski timovi odeljenja za sajber kriminal prebacivali su iznuđivačima sredstva u bitkoinima kao otkupninu, ali čim bi im kriminalci dali ključ za dešifrovanje, sredstva bi bila povučena.

Kasnije je policija pomogla žrtvama Deadbolt ransomware bande tako što im je obezbedila ključ za dešifrovanje, a osim žrtava u samoj Holandiji, pomogla je i žrtvama izvan Holandije. Vlasti kažu da je to „težak udarac“ za sajber kriminalce jer im jasno stavljeno do znanja da ne mogu da pobegnu od policije.

U saopštenju za medije, policija je rekla da su napadi Deadbolt ransomwarea uglavnom bili fokusirani na NAS uređaje. Banda je šifrovala preko 20.000 QNAP i Asustor uređaja, a žrtve su locirane širom sveta. Samo u Holandiji identifikovano je oko hiljadu žrtava.

Holandska policija kaže da je spasila 90% onih koji su prijavili da su bili žrtve napada ove ransomware grupe i pozvala i ostale žrtve da ih kontaktiraju i dobiju nazad svoje podatke.

Ostale agencije koje su pomogle u ovoj operaciji su Europol, Kancelarija Javnog tužioca, francuska Nacionalna policija i francuska žandarmerija.

Matejs Jaspers iz tima holandske nacionalne policije za sajber kriminal izjavio je da je imperativ prijaviti takve zločine i verovati policiji a ne sajber kriminalcima.

„Ova akcija jasno pokazuje da prijavljivanje pomaže: žrtvama koje su prijavile ransomware dat je prioritet. Njihovi ključevi su bili među prvima koje smo dobili pre nego što je panika zahvatila ransomware grupu.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje