Android

Οι hackers της Petya ransomware κλειδωμένοι από τον λογαριασμό ηλεκτρονικού ταχυδρομείου τους

Scammer Steals Virus And Destroys His Own PC

Scammer Steals Virus And Destroys His Own PC
Anonim

Μια εκτεταμένη επίθεση ransomware με την ονομασία Petya / Petrwrap, που έχει στενή ομοιότητα με τις επιθέσεις WannaCry στις αρχές του μήνα, είχε χτυπήσει συσκευές στην Ισπανία, τη Γαλλία, την Ουκρανία, τη Ρωσία και μερικές άλλες χώρες την Τρίτη και τώρα τα θύματα της επίθεσης έχουν κλειδωθεί επειδή ο λογαριασμός ηλεκτρονικού ταχυδρομείου του χάκερ έχει αποκλειστεί.

Ο χάκερ πίσω από την επίθεση είχε λογαριασμό στη γερμανική υπηρεσία ηλεκτρονικού ταχυδρομείου Posteo, η οποία έχει απενεργοποιηθεί από την εταιρεία.

Με αυτόν τον τρόπο, έχουν κλείσει τα θύματα της επίθεσης από την ανάκτηση των δεδομένων τους, όπως τώρα τα θύματα που έχουν πληρώσει δεν θα μπορούν να λάβουν το κλειδί αποκρυπτογράφησης.

Επίσης, διαβάστε: Τι είναι το Ransomware και πώς να το προστατεύσετε από αυτό.

"Γνωρίζαμε ότι οι ριψοκίνδυνοι ransomware χρησιμοποιούν σήμερα μια διεύθυνση Posteo ως μέσο επαφής. Η ομάδα καταπολέμησης της κατάχρησης έλεγξε αμέσως αυτό και απενεργοποίησε αμέσως το λογαριασμό ", δήλωσε η εταιρεία ηλεκτρονικού ταχυδρομείου.

Απαγορεύτηκαν από τα θύματα ζημίες αξίας 300 δολαρίων στο Bitcoin προκειμένου να αγοραστεί το κλειδί αποκρυπτογράφησης.

Αν και οι αρχικές αναφορές υποδεικνύουν ότι το στέλεχος κακόβουλου λογισμικού είχε μια στενή ομοιότητα με το Petya ransomware, οι εμπειρογνώμονες ασφαλείας της Avira και της Symantec επιβεβαίωσαν ότι το κακόβουλο λογισμικό που χρησιμοποίησε το ίδιο EternalBlue exploit διαρρεύσει από τους Shadow Brokers και χρησιμοποιήθηκε στην επίθεση ransomware της WannaCry.

"Δεν ανεχόμαστε την κακή χρήση της πλατφόρμας μας. Το άμεσο κλείδωμα των λογαριασμών ηλεκτρονικού ταχυδρομείου που έχουν καταστρατηγηθεί είναι η απαραίτητη προσέγγιση από τους παρόχους σε τέτοιες περιπτώσεις ", πρόσθεσε ο Posteo.

Η επίθεση κατά της χρησιμότητας που χρησιμοποιήθηκε σύμφωνα με πληροφορίες κατά της TRK Luks (η πλειοψηφία κατέχει ο δήμαρχος Lviv Sadoviy), περιλαμβάνει επίσης 24 Kanal.

- Devin Ackles (@DevinAckles) 27 Ιουνίου 2017

Δεδομένου ότι ο Posteo αποκλείσει τους λογαριασμούς του χάκερ, δεν θα είναι πλέον σε θέση να αποκτήσει πρόσβαση στον λογαριασμό ηλεκτρονικού ταχυδρομείου του ή να στείλει και να λάβει μηνύματα ηλεκτρονικού ταχυδρομείου.

Επίσης, διαβάστε: Εδώ είναι πώς να αφαιρέσετε Ransomware από το τηλέφωνό σας.

Αυτό σημαίνει ότι μέχρι και εάν δεν αναπτυχθεί λογισμικό αποκρυπτογράφησης για να ταιριάξει με το στέλεχος κακόβουλου λογισμικού ή η εταιρεία αποκαταστήσει την πρόσβαση του χάκερ, τα θύματα και τα δεδομένα τους παραμένουν λανθασμένα.

Η κίνηση έχει επικριθεί από πολλούς ανθρώπους, καθώς επηρεάζει όχι μόνο τους χάκερς αλλά και τα θύματα σε ορισμένες χώρες της Ευρώπης.