Android

Οι hackers της Petya ransomware επανεμφανίζονται: ζητούν πάνω από $ 250.000

What Is Petya Ransomware? And Steps To Prevent It | Telugu | Digital Yogi |

What Is Petya Ransomware? And Steps To Prevent It | Telugu | Digital Yogi |

Πίνακας περιεχομένων:

Anonim

Τον περασμένο μήνα, το Petya ransomware κρυπτογράφησε χιλιάδες ηλεκτρονικούς υπολογιστές παγκοσμίως και αμέσως μετά τη δημοφιλή επίθεση, οι χάκερ πίσω από την επίθεση ήταν κλειδωμένοι από τον λογαριασμό ηλεκτρονικού ταχυδρομείου τους που συνδέεται με την επίθεση. Αυτό είχε ως αποτέλεσμα ένα τεράστιο σάλο, καθώς οι πληγώμενοι έμειναν λανθάνοντες χωρίς ένα κλειδί αποκρυπτογράφησης.

Η επίθεση επικεντρώθηκε κατά κύριο λόγο στις επιχειρήσεις στις χώρες αυτές, ενώ επλήγη και ένα νοσοκομείο στο Πίτσμπουργκ των ΗΠΑ. Στα θύματα της επίθεσης συγκαταλέγονται η Κεντρική Τράπεζα, οι Σιδηρόδρομοι, η Ukrtelecom (Ουκρανία), η Rosnett (Ρωσία), η WPP (Ηνωμένο Βασίλειο) και η DLA Piper (ΗΠΑ).

Το μέγεθος της επίθεσης στην Ουκρανία ήταν σχετικά υψηλότερο σε σύγκριση με άλλες χώρες και αυτό οδήγησε πολλούς ερευνητές και εμπειρογνώμονες στον τομέα της ασφάλειας να πιστεύουν ότι η επίθεση θα μπορούσε να ήταν απλώς μια κρατική χρηματοδοτούμενη επίθεση με στόχο την Ουκρανία.

Περισσότερα στο News: Τι είναι το Ransomware και πώς να το προστατεύσετε

Δεδομένου ότι ο λογαριασμός Bitcoin που δέχτηκε πληρωμές είχε συγκεντρώσει πάνω από 10.000 δολάρια πληρωμών λύτρας πριν κλείσει το email ID, αυτό οδήγησε τους ερευνητές να πιστεύουν ότι το πραγματικό κίνητρο πίσω από την επίθεση δεν ήταν χρήμα, αλλά βλάπτει την Ουκρανία.

Απόσυρση από την εκκαθάριση. Εμφανίζεται η πρόσφατη σημείωση

Αλλά όποιος είναι πίσω από την επίθεση φαίνεται να έχει αδειάσει το πορτοφόλι Bitcoin που χρησιμοποιήθηκε για τη συλλογή πληρωμών από εκείνους που μολύνθηκαν από την Πέτα.

Σύντομα μετά τη μεταφορά όλων των χρημάτων σε διαφορετικό λογαριασμό Bitcoin, πραγματοποιήθηκαν δύο πληρωμές στο Pastebin και το DeepPaste - δύο ιστότοποι που επιτρέπουν στους χρήστες να δημοσιεύουν κείμενο online και χρησιμοποιούνται από τους χάκερ για να κάνουν ανακοινώσεις - και ένα μήνυμα δημοσιεύτηκε από κάποιον που ισχυρίζεται ότι βρίσκεται πίσω από Petya / NotePetya επίθεση ransomware.

Το μήνυμα έγραφε "Στείλτε μου 100 Bitcoins και θα πάρετε το ιδιωτικό μου κλειδί για να αποκρυπτογραφήσω οποιονδήποτε σκληρό δίσκο (εκτός δίσκων εκκίνησης)".

Η ανακοίνωση δεν έφερε καμία διεύθυνση Bitcoin, όπου μπορούν να γίνουν πληρωμές, αλλά ένας σύνδεσμος σε ένα σκοτεινό web chatroom παρέχεται όπου οποιοσδήποτε ενδιαφερόμενος μπορεί να επικοινωνήσει μαζί του.

Ωστόσο, αυτή η κίνηση από τους χάκερ έχει αφήσει πολλούς ερευνητές και αναλυτές της ασφάλειας να προβληματιστούν. Ήταν σε μεγάλο βαθμό πιστεύεται ότι η επίθεση ήταν κρατική χορηγία, καθώς η ζήτηση λύτρας δεν ήταν ένα τεράστιο ποσό και η αδιαφορία για τη συλλογή της πληρωμής έκανε τα πράγματα ακόμα πιο εμφανή.

Περισσότερα στα Νέα: Εδώ είναι πώς να αφαιρέσετε το Ransomware από το τηλέφωνό σας

Αλλά ακόμη και με τους hackers που φέρονται να ανατρέπουν και να ανανεώνουν τα αιτήματα λύτρων τους, οι ειδικοί της ασφάλειας πιστεύουν ότι αυτό γίνεται για να συγχύσει τους ανακριτές που αναζητούν στοιχεία για να δηλώσουν ότι πρόκειται για κρατική χορηγία.

Μιλώντας με τη Μητρική πλακέτα, ο ερευνητής ασφάλειας Matt Suiche δήλωσε: "Αυτή είναι μια σαφής προσπάθεια από τους επιτιθέμενους να προσπαθήσουν να μπερδέψουν περισσότερο το κοινό", και ίσως να είναι το έργο της "συρρίκνωσης δημοσιογράφων".