Android

Peretas ransomware Petya dikunci daripada akaun e-mel mereka

Investigators Say Hackers Are Targeting Hospitals In Ransomware Attacks

Investigators Say Hackers Are Targeting Hospitals In Ransomware Attacks
Anonim

Serangan ransomware yang digelar Petya / Petrwrap, yang mempunyai persamaan yang hampir sama dengan serangan WannaCry pada awal bulan ini telah melanda peranti di Sepanyol, Perancis, Ukraine, Rusia dan beberapa negara lain pada hari Selasa dan kini mangsa serangan telah terkunci dari peranti kerana akaun e-mel penggodam telah disekat.

Penggodam di belakang serangan itu mempunyai akaun di perkhidmatan email Jerman Posteo, yang telah dilumpuhkan oleh syarikat.

Melakukannya, mereka telah mengunci mangsa serangan daripada mengambil data mereka kerana sekarang mangsa yang telah membayar tidak akan dapat menerima kunci penyahsulitan.

Juga Baca: Apa itu Ransomware dan Bagaimana Melindungi Terhadapnya.

"Kami menyedari bahawa pengintip ransomware sedang menggunakan alamat Posteo sebagai cara untuk menghubungi. Pasukan anti-penyalahgunaan memeriksa ini dengan serta-merta dan menyekat akaun itu secara langsung, "kata syarikat e-mel itu.

Penebusan bernilai $ 300 di Bitcoin dituntut daripada mangsa untuk membeli kunci penyahsulitan.

Walaupun laporan awal menunjukkan bahawa strain malware mempunyai persamaan yang dekat dengan Petya ransomware, pakar keselamatan di Avira dan Symantec mengesahkan bahawa perisian jahat menggunakan eksploitasi EternalBlue yang sama dibocorkan oleh Shadow Brokers dan digunakan dalam serangan ransomware WannaCry.

"Kami tidak bertolak ansur dengan penyalahgunaan platform kami. Penghalang segera akaun e-mel yang disalahgunakan adalah pendekatan yang perlu oleh penyedia dalam kes seperti itu, "tambah Posteo.

Serangan waran tebusan dilaporkan digunakan terhadap TRK Luks (majoriti yang dipegang oleh Datuk Bandar Lviv Sadoviy), termasuk 24 Kanal juga.

- Devin Ackles (@DevinAckles) 27 Jun 2017

Oleh kerana Posteo menyekat akaun penggodam, mereka tidak akan dapat mengakses akaun e-mel mereka atau menghantar dan menerima sebarang e-mel.

Baca Juga: Berikut ialah Cara Hapus Ransomware Dari Telefon Anda.

Ini bermakna sehingga dan kecuali perisian penyahsulitan yang sesuai dengan strain malware dibangunkan atau syarikat itu memulihkan akses hacker, para korban dan data mereka dibiarkan terkandas.

Langkah ini telah dikritik oleh beberapa orang kerana ia bukan sahaja memberi kesan kepada penggodam, tetapi juga mangsa yang dipersoalkan di beberapa negara di Eropah.