Android

Penggodam ransomware Petya bangkit semula: permintaan melebihi $ 250,000

Petya Ransomware Defeated - Fix and Decrypt For Free - April 2016

Petya Ransomware Defeated - Fix and Decrypt For Free - April 2016

Isi kandungan:

Anonim

Bulan lalu, Petya ransomware menyulitkan beribu-ribu komputer di seluruh dunia dan tidak lama selepas serangan itu mendapat populariti, penggodam di sebalik serangan terkunci daripada akaun e-mel mereka yang dikaitkan dengan serangan itu. Ini mengakibatkan kegemparan besar kerana mereka yang terjejas tersisa terkandas tanpa kunci penyahsulitan.

Serangan itu terutama menyasarkan perniagaan di negara-negara ini sementara sebuah hospital di Pittsburg, Amerika Syarikat juga dilanda serangan. Para korban serangan itu termasuk Bank Sentral, Keretapi, Ukrtelecom (Ukraina), Rosnett (Rusia), WPP (UK) dan DLA Piper (USA), antara lain.

Besarnya serangan ke atas Ukraine adalah jauh lebih tinggi jika dibandingkan dengan negara-negara lain dan ini telah menyebabkan banyak penyelidik dan pakar keselamatan percaya bahawa serangan itu mungkin hanya serangan yang dibiayai oleh negara yang menyasarkan Ukraine.

Lebih Banyak di Berita: Apa itu Ransomware dan Bagaimana Melindungi Terhadapnya

Oleh kerana akaun Bitcoin yang menerima bayaran hanya menghasilkan lebih daripada $ 10, 000 pembayaran tebusan sebelum ID e-mel ditutup, ini telah menyebabkan para penyelidik percaya bahawa motif sebenar di sebalik serangan itu bukan wang tetapi merosakkan Ukraine.

Penarikan wang tebusan; Nota Baharu Muncul

Tetapi sesiapa yang berada di belakang serangan itu kelihatannya telah mengosongkan dompet Bitcoin yang digunakan untuk mengutip pembayaran daripada mereka yang dijangkiti Petya.

Tidak lama selepas memindahkan semua dana ke akaun Bitcoin yang berbeza, dua pembayaran telah dibuat kepada Pastebin dan DeepPaste - dua laman web yang membolehkan orang menghantar teks dalam talian dan digunakan oleh penggodam untuk membuat pengumuman - dan mesej telah diposting oleh seseorang yang mendakwa berada di belakang Serangan ransom Petya / NotePetya.

Mesej tersebut dibaca, "Hantarkan saya 100 Bitcoin dan anda akan mendapat kunci peribadi saya untuk menyahsulit sebarang cakera keras (kecuali cakera boot)".

Pengumuman itu tidak membawa apa-apa alamat Bitcoin di mana bayaran boleh dibuat, dan sebaliknya pautan ke ruang web web gelap telah disediakan di mana sesiapa yang berminat boleh menghubungi mereka.

Walau bagaimanapun, langkah peretas ini telah meninggalkan banyak penyelidik dan penganalisis keselamatan yang hairan. Ia sebahagian besar dipercayai bahawa serangan itu adalah yang ditaja oleh negara kerana permintaan tebusan bukanlah jumlah yang besar dan tidak tertarik dalam mengutip pembayaran membuat perkara lebih jelas.

Lebih dalam Berita: Berikut adalah Cara Hapus Ransomware Dari Telefon Anda

Tetapi, walaupun dengan penggodam didakwa menunaikan semula dan memperbaharui tuntutan tebusan mereka, pakar keselamatan percaya bahawa ini sedang dilakukan untuk mengelirukan penyiasat yang sedang mencari keterangan untuk mengisytiharkan ini serangan yang ditaja negara.

Berbicara dengan Motherboard, penyelidik keselamatan, Matt Suiche berkata, "Ini adalah percubaan yang jelas dari penyerang untuk cuba mengelirukan lagi penonton, " dan mungkin juga menjadi karya "wartawan trolling".