Policijska akcija za sada zaustavila ransomware Cryptolocker

Vesti, 09.06.2014, 12:02 PM

Policijska akcija za sada zaustavila ransomware Cryptolocker

Prošle nedelje ugašena je velika bot mreža ogovorna za distribuciju Trojanca Gameover Zeus i ozloglašenog kripto-malvera Cryptolocker, u ovom trenutku najsofisticiranijeg ransomwarea u svetu.

Od tog trenutka nisu zabeležene nove aktivnosti i nove infekcije malverom Gameover Zeus, kažu stručnjaci koji su zajedno sa FBI i policijama drugih država učestvovali u koordinisanoj akciji gašenja bot mreže.

Gameover Zeus bio je jedini kanal distribucije ransomwarea Cryptolocker.

Stručnjaci koji prate šta se dešava posle gašenja bot mreže kažu da je broj novoinficiranih računara malverom Cryptolocker značajno opao i da se trenutno nalazi oko “stabilne nule”.

U ponedeljak je američko Ministarstvo pravde saopštilo da je FBI zajedno sa policijama drugih zemalja, preuzeo kontrolu nad bot mrežom Gameover Zeus, kao i da je podignuta optužnica protiv navodnog administratora bot mreže.

I dok Cryptolocker ima problema sa policijom, konkurentske kriminalne grupe uskaču na upražnjeno mesto. To posebno važi za imitacije Cryptolockera, malvere Cryptodefence i Cryptowall, koji su otkriveni posle otkrića Cryptolockera koji je do tada već napravio ogromnu štetu, zarazivši skoro 250 hiljada računara.

Ransomware nije nova vrsta malvera - ovakvi malveri su mnogo godina unazad u opticaju, kao sredstvo za iznudu novca od korisnika Windows računara nad kojima kriminalci uz pomoć ransomwarea preuzimaju kontrolu i zatim pokušavaju da ubede žrtve da plate da bi im bila vraćena kontrola nad računarima. Cryptolocker je problem ransomwarea podigao na viši nivo, šifrujući fajlove na računaru, koji ne mogu biti dešifrovani dok korisnik ne plati za to.

U pogledu izvlačenja novca od žrtava Cryptolocker je do sad najuspešniji ransomware. Neke procene govore da je Cryptolocker, od trenutka kada se pojavio, uspeo da izvuče od korisnika zaraženih računara najmanje 10 miliona dolara.

Pojedini stručnjaci veruju da je Cryptolocker zaradio daleko više. Jedna takva procena navedena je i u otužnici protiv autora malvera Gameover Zeus i Cryptolocker, i prema njoj, Cryptolocker je za samo dva meseca uspeo da naplati 27 miliona dolara od svojih žrtava.

Oni koji su odbili da plate otkup za svoje zarobljene fajlove, pretrpeli su značajne gubitke. Američke vlasti obavile su razgovore sa brojnim žrtvama Cryptolockera a posebno velike gubitke pretrpele su kompanije.

Cryptolocker svoj uspeh duguje pre svega sofisticiranom kodu koji je, kako kažu stručnjaci, napisan bez greške.

Raniji ransomwarei su bili prilično manjkavi, a u nekim slučajevima njihovi mehanizmi zaključavanja računara mogli su se prevariti.

Ali sa Cryptolockerom to nije bio slučaj tako da njegove žrtve nisu imale mnogo izbora: ili da plate ili da se pomire sa gubitkom podataka, a u najboljem slučaju da podatke povrate iz rezervnih kopija, pod uslovom da ih je bilo.

Kriminalna grupa koja je odgovorna za nastanak i širenje malvera Cryptolocker, odnosno malvera Gameover Zeus, funkcionisala je kao preduzeće. U grupi su bili iskusni programeri, ali i oni čiji je zadatak bio distribucija malvera i održavanje napredne infrastrukture za komandu i kontrolu. To nije bio posao za jednog čoveka.

Cryptolocker je izbačen iz posla, ali rešenje problema bi moglo biti samo privremeno. Malveri kao što su Cryptowall i Cryptodefence ne mogu da budu dostojni naslednici Cryptolockera. Kratkoročno gledano, ovo je ogroman uspeh, ali ne bi bilo prvi put da vidimo povratak bot mreže na scenu. Nekada se to ne dogodi, ali se dešavalo da se kriminalne grupe skoro u potpunosti oporave od udaraca zadatih njihovim bot mrežama.

Dok ne vidimo šta će se dogoditi u narednim mesecima, stručnjaci savetuju korisnike i kompanije da iskoriste ovaj trenutka da bi očistili računare od malvera i zaštite ih ažuriranjem oprativnih sistema i programa, kao i antivirusnim softverom.

Američki CERT (Computer Emergency Readiness Team) objavio je upozorenje koje sadrži nekoliko linkova za alate kojima je moguće očistiti računare.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri prevarili popularni maloprodajni lanac Pepco, ukradeno 15,5 miliona evra

Hakeri prevarili popularni maloprodajni lanac Pepco, ukradeno 15,5 miliona evra

Evropski diskontni maloprodajni lanac Pepco Group koji posluje u 21 zemlji, prijavio je fišing napad u svom ogranku u Mađarskoj, koji je rezultirao ... Dalje

Malver sakriven u lažnim mejlovima sa sajta Booking.com

Malver sakriven u lažnim mejlovima sa sajta Booking.com

Prevaranti ciljaju korisnike popularnih provajdera usluga u vezi putovanja malverom Agent Tesla, šaljući im mejlove u ime sajtova kao što je Bookin... Dalje

Posle velike policijske akcije, ransomware kartel LockBit je ponovo aktivan, stižu izveštaji o novim žrtvama njihovih napada

Posle velike policijske akcije, ransomware kartel LockBit je ponovo aktivan, stižu izveštaji o novim žrtvama njihovih napada

Nekoliko dana nakon što je globalna policijska akcija desetkovala njihovu infrastrukturu, zloglasna ransomware grupa LockBit se ponovo se pojavila. &... Dalje

Apple uvodi u iMessage novu zaštitu od napada iz budućnosti

Apple uvodi u iMessage novu zaštitu od napada iz budućnosti

Apple je objavio da uvodi u iMessage novi post-kvantni kriptografski protokol pod nazivom PQ3, dizajniran da brani šifrovanje od kvantnih napada. iMe... Dalje

Avast kažnjen sa 16,5 miliona dolara zbog prodaje podataka o pretraživanju korisnika

Avast kažnjen sa 16,5 miliona dolara zbog prodaje podataka o pretraživanju korisnika

Američka Federalna trgovinska komisija (FTC) kaznila je Avast kaznom od 16,5 miliona dolara zbog prodaje podataka o pretraživanju korisnika oglašiv... Dalje