neprihlásený
|
Sobota, 23. novembra 2024, dnes má meniny Klement |
|
2.8% obetí ransomwaru zaplatí, gang v Európe zarábal 35 tisíc denne
DSL.sk, 14.8.2012
|
|
Až viac ako 2.8% užívateľov, ktorých počítače napadli v máji dva škodlivé kódy typu ransomware, nakoniec zločincom vydierajúcim ich ransomwarom zaplatili.
Vyplýva to z informácií, ktoré zverejnil Brian Kerbs píšuci o internetovej kriminalite.
Informácie pochádzajú od bezpečnostného experta z projektu botnets.fr, ktorý sa dostal k serveru so štatistikami dvoch ransomware kampaní.
Kerbs bližšie nešpecifikuje o ktoré ransomwary išlo a čím presne majiteľov PC vydierali, mali byť ale podobné ransomwaru Reveton. Ten má zároveň aj formu podvodu a tvári sa ako upozornenie orgánov činných v trestnom konaní na nelegálnu činnosť realizovanú na PC, napríklad prezeranie detskej pornografie. Užívateľov vyzýva na zaplatenie pokuty neštandardnými spôsobmi napríklad cez predplatené karty, v prípade nezaplatenia hrozí začatím trestného konania proti užívateľovi.
Ransomwary útočili najmä na PC v najväčších európskych krajinách, Kerbs zverejnil štatistiky za dva dni, 17. a 18. mája tohto roku.
17. mája sa ransomware nainštaloval 9701 užívateľom, celkovo zaplatilo 322, 2.9%, a gang získal 28.1 tisíc eur. 18. mája sa ransomware nainštaloval na 15419 PC, zaplatilo 503, 2.84%, a gang mal zinkasovať 43.8 tisíc eur.
Odhalená štatistika úspešnosti ransomwaru 18. mája (tabuľka: Brian Krebs)
Ransomware, teda škodlivý kód vydierajúci užívateľov a typicky požadujúci platbu, je čoraz častejším problémom. Ransomware často užívateľov iba zastrašuje a využíva ich strach, niekoľko ransomwarov ale napríklad kryptograficky bezpečne šifruje dáta a bez platby sa reálne nedajú sprístupniť.
Jedným z technicky najsofistikovanejších ransomwarov, aký sa doteraz objavil, bol ruský GpCode, ktorý sme detailne popísali v tomto článku.
Schéma GpCode z roku 2008 poskytnutá serveru DSL.sk tvorcami GpCode
Informácie serveru DSL.sk anonymne poskytli samotní tvorcovia GpCode. GpCode vo verziách z roku 2008 zašifroval súbory 128-bitovým RC4, pričom hlavný RC4 kľúč následne zašifroval 1024-bitovým RSA. Užívatelia sa môžu k svojim dátam dostať len po odšifrovaní hlavného symetrického kľúča tvorcami GpCode, ktorí ich tak vydierali a za poskytnutie tohto kľúča požadovali 100 dolárov.
Na prelome rokov 2010 a 2011 tvorcovia svoj ransomware navyše vylepšili, prešli na silnejší algoritmus AES-256 a súbory pri šifrovaní prepisovali na mieste. S novou verziou začali požadovať aj vyššie výkupné, 125 dolárov.
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
nodopc
Od: hsdosadhfoh
|
Pridané:
14.8.2012 10:35
rutracker.net
dalsia obet ???? nieeeeee
|
|
Re: nodopc
Od: huhuihuh
|
Pridané:
14.8.2012 10:40
http://dopice.sk/3kO
|
|
Re: nodopc
Od: waveee
|
Pridané:
14.8.2012 11:43
tento sposob obochacovania ma patentovane apple
|
|
Re: nodopc
Od: FBI
|
Pridané:
14.8.2012 12:42
nerozumiem oni na com konkretne zarabaju? a dokonca 35000 denne ved to su sialene prachy na com zarabaju?
|
|
Re: nodopc
Od: FilipSK
|
Pridané:
14.8.2012 13:46
na ludskej blbosti...
|
|
Re: nodopc
Od: old
|
Pridané:
14.8.2012 13:56
nehraj sa na majstra sveta, radšej ďakuj pánu, že teba zatiaľ nedostali
|
|
Re: nodopc
Od: stači počkať
|
Pridané:
14.8.2012 17:19
Ak máš nelegálni (upravený) Windows tak si na rade.
|
|
Re: nodopc
Od: uleteny dekel
|
Pridané:
14.8.2012 23:45
ono pedofil je v dnesnej dobe vpodstate kazdy kto nakupuje spodnu bielizen v potravinach
|
|
Re: nodopc
Od: BSA
|
Pridané:
14.8.2012 10:44
Konecne :)
|
|
Re: nodopc
Od: Slovensky Statisticky Urad
|
Pridané:
14.8.2012 20:57
Tak z udajov pekne vidno, ze Svedi, Holandania, Francuzi a Nemci mastia bakule a pekace na detskom porne. Nevalne umiestnenie Rakuska je prekvapenim, len do chvile, ked si uvedomime, ze tam ma kazdy "labuznik" vlastny sklipek, takze sa nemusia zatazovat hladanim na internete.
|
|
Utorok, 14. augusta 2012, dnes má meniny Mojmír, zajtra Marcela Pošli kvety
Od: pampaladicek
|
Pridané:
14.8.2012 12:11
ako taketo nieco mozem dostat do PC ?
|
|
Re: Utorok, 14. augusta 2012, dnes má meniny Mojmír, zajtra Marcela Pošli kvety
Od: poslanec jozko
|
Pridané:
14.8.2012 13:13
ano ale zapltis mne :)
|
|
rhrth
Od: rrth
|
Pridané:
14.8.2012 13:12
ti co zaplatili asi nemali ciste svedomie...
|
|
Re: rhrth
Od: slecna.l
|
Pridané:
14.8.2012 14:50
Z tej statistiky pekne vidno, ako je v Europe rozsirena paranoja z autorit...
|
|
Re: rhrth
Od: dedo dojec
|
Pridané:
14.8.2012 17:21
asi používaš PC iba na zábavu. Keby ti niekto zakódoval diplomovku zaplatil by si aj ti.
|
|
Re: rhrth
Od: ...
|
Pridané:
14.8.2012 18:24
Take veci ako zaloha na 2 - 3 nezavislych miestach ti nic nehovori? By clovek musel byt neskutocny blbec, aby si celu svoju pracu nezalohoval niekam.
|
|
Re: rhrth
Od: abc2
|
Pridané:
16.8.2012 0:15
Zbytočne prehnaná paranoja..
|
|
Meno musí mať dĺžku aspoň 3 znaky.
Od: zzxz
|
Pridané:
14.8.2012 20:43
GpCode vo verziách z roku 2008 zašifroval súbory 128-bitovým RC4, pričom hlavný RC4 kľúč následne zašifroval 1024-bitovým RSA. Užívatelia sa môžu k svojim dátam dostať len po odšifrovaní hlavného symetrického kľúča tvorcami GpCode, ktorí ich tak vydierali a za poskytnutie tohto kľúča požadovali 100 dolárov.
Na prelome rokov 2010 a 2011 tvorcovia svoj ransomware navyše vylepšili, prešli na silnejší algoritmus AES-256 a súbory pri šifrovaní prepisovali na mieste. S novou verziou začali požadovať aj vyššie výkupné, 125 dolárov.
nj za novsie technologie si treba priplatit :D
|
|
12345
Od: AlbHert
|
Pridané:
15.8.2012 9:08
sakra neviem si predstavit co by som robil,keby som cez wifi, vo velkom kancly, poslal nieco tlacit do centralnej tlaciarni, isiel by som si po hotovy papier a ono by to bolo zasifrovane
|
|
Re: 12345
Od: iOvca
|
Pridané:
15.8.2012 9:55
Aspon ich pustia do obehu naspat... musia z niecoho zit... ked su ludia blby...
|
|
Re: 12345
Od: uff
|
Pridané:
16.8.2012 13:05
Tak to by bola kurva tazka situacia.
|
Pridať komentár
|
|
|
|