Policijska akcija za sada zaustavila ransomware Cryptolocker

Vesti, 09.06.2014, 12:02 PM

Policijska akcija za sada zaustavila ransomware Cryptolocker

Prošle nedelje ugašena je velika bot mreža ogovorna za distribuciju Trojanca Gameover Zeus i ozloglašenog kripto-malvera Cryptolocker, u ovom trenutku najsofisticiranijeg ransomwarea u svetu.

Od tog trenutka nisu zabeležene nove aktivnosti i nove infekcije malverom Gameover Zeus, kažu stručnjaci koji su zajedno sa FBI i policijama drugih država učestvovali u koordinisanoj akciji gašenja bot mreže.

Gameover Zeus bio je jedini kanal distribucije ransomwarea Cryptolocker.

Stručnjaci koji prate šta se dešava posle gašenja bot mreže kažu da je broj novoinficiranih računara malverom Cryptolocker značajno opao i da se trenutno nalazi oko “stabilne nule”.

U ponedeljak je američko Ministarstvo pravde saopštilo da je FBI zajedno sa policijama drugih zemalja, preuzeo kontrolu nad bot mrežom Gameover Zeus, kao i da je podignuta optužnica protiv navodnog administratora bot mreže.

I dok Cryptolocker ima problema sa policijom, konkurentske kriminalne grupe uskaču na upražnjeno mesto. To posebno važi za imitacije Cryptolockera, malvere Cryptodefence i Cryptowall, koji su otkriveni posle otkrića Cryptolockera koji je do tada već napravio ogromnu štetu, zarazivši skoro 250 hiljada računara.

Ransomware nije nova vrsta malvera - ovakvi malveri su mnogo godina unazad u opticaju, kao sredstvo za iznudu novca od korisnika Windows računara nad kojima kriminalci uz pomoć ransomwarea preuzimaju kontrolu i zatim pokušavaju da ubede žrtve da plate da bi im bila vraćena kontrola nad računarima. Cryptolocker je problem ransomwarea podigao na viši nivo, šifrujući fajlove na računaru, koji ne mogu biti dešifrovani dok korisnik ne plati za to.

U pogledu izvlačenja novca od žrtava Cryptolocker je do sad najuspešniji ransomware. Neke procene govore da je Cryptolocker, od trenutka kada se pojavio, uspeo da izvuče od korisnika zaraženih računara najmanje 10 miliona dolara.

Pojedini stručnjaci veruju da je Cryptolocker zaradio daleko više. Jedna takva procena navedena je i u otužnici protiv autora malvera Gameover Zeus i Cryptolocker, i prema njoj, Cryptolocker je za samo dva meseca uspeo da naplati 27 miliona dolara od svojih žrtava.

Oni koji su odbili da plate otkup za svoje zarobljene fajlove, pretrpeli su značajne gubitke. Američke vlasti obavile su razgovore sa brojnim žrtvama Cryptolockera a posebno velike gubitke pretrpele su kompanije.

Cryptolocker svoj uspeh duguje pre svega sofisticiranom kodu koji je, kako kažu stručnjaci, napisan bez greške.

Raniji ransomwarei su bili prilično manjkavi, a u nekim slučajevima njihovi mehanizmi zaključavanja računara mogli su se prevariti.

Ali sa Cryptolockerom to nije bio slučaj tako da njegove žrtve nisu imale mnogo izbora: ili da plate ili da se pomire sa gubitkom podataka, a u najboljem slučaju da podatke povrate iz rezervnih kopija, pod uslovom da ih je bilo.

Kriminalna grupa koja je odgovorna za nastanak i širenje malvera Cryptolocker, odnosno malvera Gameover Zeus, funkcionisala je kao preduzeće. U grupi su bili iskusni programeri, ali i oni čiji je zadatak bio distribucija malvera i održavanje napredne infrastrukture za komandu i kontrolu. To nije bio posao za jednog čoveka.

Cryptolocker je izbačen iz posla, ali rešenje problema bi moglo biti samo privremeno. Malveri kao što su Cryptowall i Cryptodefence ne mogu da budu dostojni naslednici Cryptolockera. Kratkoročno gledano, ovo je ogroman uspeh, ali ne bi bilo prvi put da vidimo povratak bot mreže na scenu. Nekada se to ne dogodi, ali se dešavalo da se kriminalne grupe skoro u potpunosti oporave od udaraca zadatih njihovim bot mrežama.

Dok ne vidimo šta će se dogoditi u narednim mesecima, stručnjaci savetuju korisnike i kompanije da iskoriste ovaj trenutka da bi očistili računare od malvera i zaštite ih ažuriranjem oprativnih sistema i programa, kao i antivirusnim softverom.

Američki CERT (Computer Emergency Readiness Team) objavio je upozorenje koje sadrži nekoliko linkova za alate kojima je moguće očistiti računare.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Procureli lični podaci svih građana Ekvadora, zbog toga uhapšen vlasnik jedne privatne firme

Procureli lični podaci svih građana Ekvadora, zbog toga uhapšen vlasnik jedne privatne firme

Vlasti Ekvadora uhapsile su generalnog direktora IT konsultantske firme Novaestrat nakon što su lični podaci gotovo svih stanovnika Republike Ekvado... Dalje

Kopije popularnih ekstenzija koje blokiraju reklame u Chromeu prevarile milione korisnika

Kopije popularnih ekstenzija koje blokiraju reklame u Chromeu prevarile milione korisnika

Više od 600 miliona korisnika surfuje internetom sa programima koji blokiraju reklame. Činjenica je da takvi programi znatno smanjuju dnevnu zaradu ... Dalje

SAD uvode sankcije za 3 severnokorejske hakerske grupe

SAD uvode sankcije za 3 severnokorejske hakerske grupe

Ministarstvo finansija Sjedinjenih Država u petak je najavilo sankcije protiv tri hakerske grupe koje finansira Severna Koreja zbog nekoliko destrukt... Dalje

Američka vlada podnela tužbu protiv Snoudena, traži njegovu zaradu od memoara

Američka vlada podnela tužbu protiv Snoudena, traži njegovu zaradu od memoara

Vlada Sjedinjenih Država podnela je juče tužbu protiv uzbunjivača Edvarda Snoudena, bivšeg saradnika CIA i NSA, koji je 2013. godine napustio zem... Dalje

Zbog greške u softveru LastPass lozinka koju ste uneli na jednom sajtu može biti ukradena na sajtu koji sledeći posetite

Zbog greške u softveru LastPass lozinka koju ste uneli na jednom sajtu može biti ukradena na sajtu koji sledeći posetite

LastPass je ispravio ranjivost koja bi mogla omogućiti zlonamernim web sajtovima neovlašćeni pristup korisničkim imenima i lozinkama sa prethodno... Dalje