Jump to content

Recommended Posts

Posted

oct16-03-ransom.jpg.dd79c37b942a764ece84

Ακόμα χειρότερο φαίνεται να είναι όμως το ransomware που απαιτεί από τα θύματα του να πληρώσουν τα λύτρα γνωρίζοντας ότι δεν υπάρχει λύση στο πρόβλημα τους και κάποιος τρόπος να ανακτήσουν τα αρχεία τους. Αυτό συμβαίνει τώρα με την περίπτωση του στελέχους ransomware με την ονομασία GandCrab. Τα καλά νέα, είναι ότι οι βασικοί δημιουργοί και φορείς εκμετάλλευσης του ransomware ανακοίνωσαν ότι «αποσύρονται» από την ενεργό δράση. Τα κακά νέα είναι κατέληξαν σε αυτή την απόφαση επειδή ισχυρίζονται ότι τα κέρδη τους από την παράνομη επιχείρηση τους είναι υπεραρκετά για να κάνουν ότι θέλουν στην ζωή αφού ξεπέρασαν τα $2 δισεκατομμύρια.

Η εταιρεία κυβερνοασφαλείας Bitdefender Labs παρατήρησε την ύπαρξη του νέου αυτού malware πέρυσι και εντόπισε τις ρίζες του στον «πρώην σοβιετικό χώρο». Σε λιγότερο από έναν χρόνο, κατάφερε να αποσπάσει περισσότερο από το 50% της αγοράς ransomware και να γίνει το εργαλείο προτίμησης για το affiliate-based ransomware.

gc-retirement00.jpg.b04d1b5811bd58b6a98915397caec012.jpg

Οι «affiliates» που προμηθεύονταν το ransomware έδιναν το 40% των λάφυρων (για να μην χρησιμοποιήσουμε τον όρο «κέρδη») στους δημιουργούς του, και οι τελευταίοι σε πρόσφατη ανακοίνωση τους έκαναν γνωστό ότι από την παράνομη επιχείρηση τους «έβγαλαν» $2 δισεκατομμύρια. Μπορεί ο αριθμός να είναι υπερβολικός, αλλά η εμβέλεια και το πεδίο δράσης του ransomware δείχνει ότι τα ποσά που κέρδισαν ήταν ένα πολύ σημαντικό ποσό.

Τώρα, οι δημιουργοί του ransomware GandCrab αποφάσισαν να βγουν στην «σύνταξη» και πως κλείνουν την επιχείρηση. Παρόλο που αυτό σημαίνει ότι ένα σημαντικό στέλεχος malware αποσύρεται κατά μεγάλο μέρος από την ενεργό δράση, δυστυχώς αυτό επίσης σημαίνει ότι θα διαγραφούν και τα όποια κλειδιά ανάκτησης έχουν στην κατοχή τους. Έτσι όσοι έχουν ήδη μολυνθεί ή πρόκειται να μολυνθούν στο μέλλον δεν θα είναι σε θέση να ανακτήσουν τα αρχεία τους, ακόμα και αν πληρώσουν τα λύτρα.

gc-retirement.jpg.73043252116bcf366dbf240a80924a9a.jpg

Η εταιρεία Bitdefender Labs επίσης αποκάλυψε έναν ακόμη λόγο που οι ιδιοκτήτες του ransomware αποφάσισαν να «κατεβάσουν ρολά». Η εταιρεία κυβερνοασφάλειας είπε ότι συνεργάζεται με τις αρχές σε όλο τον κόσμο πάνω στην ανάπτυξη εργαλείων για την ανάκτηση των αρχείων των θυμάτων δωρεάν, ουσιαστικά αφήνοντας τους δημιουργούς του ransomware χωρίς κέρδη από την παράνομη επιχείρηση τους. Σύμφωνα με όσα γνωρίζουμε, υπάρχουν ακόμα εκατοντάδες αν όχι χιλιάδες υπολογιστές που κρατούνται «όμηροι» του ransomware οπότε και υπάρχει ακόμα αρκετή δουλειά να γίνει από τις αρχές, και την Bitdefender επίσης.

SlashGear

View the full article

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...