neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
2.8% obetí ransomwaru zaplatí, gang v Európe zarábal 35 tisíc denne

DSL.sk, 14.8.2012


Až viac ako 2.8% užívateľov, ktorých počítače napadli v máji dva škodlivé kódy typu ransomware, nakoniec zločincom vydierajúcim ich ransomwarom zaplatili.

Vyplýva to z informácií, ktoré zverejnil Brian Kerbs píšuci o internetovej kriminalite.

Informácie pochádzajú od bezpečnostného experta z projektu botnets.fr, ktorý sa dostal k serveru so štatistikami dvoch ransomware kampaní.

Kerbs bližšie nešpecifikuje o ktoré ransomwary išlo a čím presne majiteľov PC vydierali, mali byť ale podobné ransomwaru Reveton. Ten má zároveň aj formu podvodu a tvári sa ako upozornenie orgánov činných v trestnom konaní na nelegálnu činnosť realizovanú na PC, napríklad prezeranie detskej pornografie. Užívateľov vyzýva na zaplatenie pokuty neštandardnými spôsobmi napríklad cez predplatené karty, v prípade nezaplatenia hrozí začatím trestného konania proti užívateľovi.

Ransomwary útočili najmä na PC v najväčších európskych krajinách, Kerbs zverejnil štatistiky za dva dni, 17. a 18. mája tohto roku.

17. mája sa ransomware nainštaloval 9701 užívateľom, celkovo zaplatilo 322, 2.9%, a gang získal 28.1 tisíc eur. 18. mája sa ransomware nainštaloval na 15419 PC, zaplatilo 503, 2.84%, a gang mal zinkasovať 43.8 tisíc eur.


Odhalená štatistika úspešnosti ransomwaru 18. mája (tabuľka: Brian Krebs)



Ransomware, teda škodlivý kód vydierajúci užívateľov a typicky požadujúci platbu, je čoraz častejším problémom. Ransomware často užívateľov iba zastrašuje a využíva ich strach, niekoľko ransomwarov ale napríklad kryptograficky bezpečne šifruje dáta a bez platby sa reálne nedajú sprístupniť.

Jedným z technicky najsofistikovanejších ransomwarov, aký sa doteraz objavil, bol ruský GpCode, ktorý sme detailne popísali v tomto článku.


Schéma GpCode z roku 2008 poskytnutá serveru DSL.sk tvorcami GpCode



Informácie serveru DSL.sk anonymne poskytli samotní tvorcovia GpCode. GpCode vo verziách z roku 2008 zašifroval súbory 128-bitovým RC4, pričom hlavný RC4 kľúč následne zašifroval 1024-bitovým RSA. Užívatelia sa môžu k svojim dátam dostať len po odšifrovaní hlavného symetrického kľúča tvorcami GpCode, ktorí ich tak vydierali a za poskytnutie tohto kľúča požadovali 100 dolárov.

Na prelome rokov 2010 a 2011 tvorcovia svoj ransomware navyše vylepšili, prešli na silnejší algoritmus AES-256 a súbory pri šifrovaní prepisovali na mieste. S novou verziou začali požadovať aj vyššie výkupné, 125 dolárov.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

rutracker.net

dalsia obet ???? nieeeeee
Odpovedať Známka: 8.3 Hodnotiť:
 

http://dopice.sk/3kO
Odpovedať Známka: 1.1 Hodnotiť:
 

tento sposob obochacovania ma patentovane apple
Odpovedať Známka: 6.9 Hodnotiť:
 

nerozumiem oni na com konkretne zarabaju? a dokonca 35000 denne ved to su sialene prachy na com zarabaju?
Odpovedať Známka: 1.4 Hodnotiť:
 

na ludskej blbosti...
Odpovedať Známka: 5.7 Hodnotiť:
 

nehraj sa na majstra sveta, radšej ďakuj pánu, že teba zatiaľ nedostali
Odpovedať Známka: 3.3 Hodnotiť:
 

Ak máš nelegálni (upravený) Windows tak si na rade.

Odpovedať Známka: 1.4 Hodnotiť:
 

ono pedofil je v dnesnej dobe vpodstate kazdy kto nakupuje spodnu bielizen v potravinach
Odpovedať Hodnotiť:
 

Konecne :)
Odpovedať Známka: -2.7 Hodnotiť:
 

Tak z udajov pekne vidno, ze Svedi, Holandania, Francuzi a Nemci mastia bakule a pekace na detskom porne. Nevalne umiestnenie Rakuska je prekvapenim, len do chvile, ked si uvedomime, ze tam ma kazdy "labuznik" vlastny sklipek, takze sa nemusia zatazovat hladanim na internete.
Odpovedať Známka: 6.9 Hodnotiť:
 

ako taketo nieco mozem dostat do PC ?
Odpovedať Známka: 7.1 Hodnotiť:
 

ano ale zapltis mne :)
Odpovedať Známka: -7.1 Hodnotiť:
 

ti co zaplatili asi nemali ciste svedomie...
Odpovedať Známka: 6.7 Hodnotiť:
 

Z tej statistiky pekne vidno, ako je v Europe rozsirena paranoja z autorit...
Odpovedať Známka: 8.2 Hodnotiť:
 

asi používaš PC iba na zábavu. Keby ti niekto zakódoval diplomovku zaplatil by si aj ti.
Odpovedať Známka: 0.0 Hodnotiť:
 

Take veci ako zaloha na 2 - 3 nezavislych miestach ti nic nehovori? By clovek musel byt neskutocny blbec, aby si celu svoju pracu nezalohoval niekam.
Odpovedať Známka: 5.7 Hodnotiť:
 

Zbytočne prehnaná paranoja..
Odpovedať Hodnotiť:
 

GpCode vo verziách z roku 2008 zašifroval súbory 128-bitovým RC4, pričom hlavný RC4 kľúč následne zašifroval 1024-bitovým RSA. Užívatelia sa môžu k svojim dátam dostať len po odšifrovaní hlavného symetrického kľúča tvorcami GpCode, ktorí ich tak vydierali a za poskytnutie tohto kľúča požadovali 100 dolárov.

Na prelome rokov 2010 a 2011 tvorcovia svoj ransomware navyše vylepšili, prešli na silnejší algoritmus AES-256 a súbory pri šifrovaní prepisovali na mieste. S novou verziou začali požadovať aj vyššie výkupné, 125 dolárov.


nj za novsie technologie si treba priplatit :D
Odpovedať Známka: 7.5 Hodnotiť:
 

sakra neviem si predstavit co by som robil,keby som cez wifi, vo velkom kancly, poslal nieco tlacit do centralnej tlaciarni, isiel by som si po hotovy papier a ono by to bolo zasifrovane
Odpovedať Známka: 10.0 Hodnotiť:
 

Aspon ich pustia do obehu naspat... musia z niecoho zit... ked su ludia blby...
Odpovedať Hodnotiť:
 

Tak to by bola kurva tazka situacia.
Odpovedať Hodnotiť:

Pridať komentár