Liczba ofiar CryptoLockera idzie w tysiące, płacą nawet policjanci

Liczba ofiar CryptoLockera idzie w tysiące, płacą nawet policjanci22.11.2013 15:57

Miesiąc temu ostrzegaliśmyWas przed Cryptolockerem – jednym z najbardziejzaawansowanych jak dotąd szkodników na Windows, który po uaktywnieniuszyfruje wszystkie dokumenty ofiary, znalezione zarówno w lokalnychjak i na sieciowych systemach plików, a następnie przedstawia ofertęnie do odrzucenia: albo w ciągu 72 godzin zapłacisz okup w wysokości2 bitcoinów, a wówczas dane zostaną odszyfrowane, albo kluczwykorzystany do zaszyfrowania dokumentów zostanie skasowany, i nigdyjuż się do swoich danych nie dostaniesz. Po kilku tygodniachcyberprzestępcy złagodzili swoją politykę, dając ofiarom ostatniąszansę wykupienia klucza za równowartość „jedynych” 2000dolarów, a po tym, gdy kurs bitcoina względem walutfiducjarnych wzrósł kilkukrotnie, urealnili żądania stawiane pozaszyfrowaniu dokumentów.W sieci Tor uruchomiony został serwis o wdzięcznej nazwieCryptoLockerDecryption Service, w którym ofiara szkodnika może zakupić kluczprywatny użyty do zaszyfrowania jej dokumentów. Wystarczy wgrać przezumieszczony tam formularz jeden z zaszyfrowanych plików, na podstawiesystem wyszukuje klucz użyty do zaszyfrowania. Po jegozidentyfikowaniu, usługa przedstawia datę zaszyfrowania dokumentów iklucz publiczny ofiary, oraz propozycję wpłaty określonej kwoty nanumer bitcoinowego konta. Jeśli ktoś nie zapłacił w ciągu 72 godzin,przyjdzie mu zapłacić znacznie więcej – równowartość około 2tysięcy dolarów. Gdy sieć Bitcoin potwierdzi już wpłatę, ofiaraotrzymuje swój klucz prywatny i narzędzie deszyfrujące do pobrania.[img=safewall]Sytuacja na rynku bitcoina zmusiła cyberprzestępców do modyfikacjistawianych żądań. Miesiąc temu dwa bitcoiny warte były około 280dolarów, co jest kwotą niemałą, ale jeszcze możliwą do przełknięcia.Teraz jednak, gdy kurs BTC względem dolara i innych walutfiducjarnych wzrósł do poziomu 700 dolarów i więcej, zapłacenie nawetdwóch bitcoinów żądanego na początku okupu stało się dla wielu osóbalbo niemożliwe, albo nieopłacalne. Twórcy CryptoLockera dostosowalisię więc do wahań kursu. Jak donoszą badacze z F-Secure, nowa wersjaszkodnika żąda wpłacenia 0,5 bitcoina.Ofiar jest tymczasem coraz więcej. Z analiz firmy Bitdefender Labswynika, że na przełomie października i listopada wykryto przynajmniej12 tysięcy zarażonych hostów, które próbowały się połączyć zprzejętymi przez badaczy adresami. Większość ofiar pochodzi zeStanów Zjednoczonych, podczas gdy sam szkodnik korzysta przedewszystkim z serwerów w Niemczech, Rosji, na Ukrainie i wKazachstanie, korzystając z danego adresu przez co najwyżej kilkadni. Jako wektor infekcji są teraz wykorzystywane przede wszystkimfałszywe powiadomienia e-mailowe od firm kurierskich. CryptoLockerdaje się we znaki już nie tylko zwykłym użytkownikom – okupprzyszło zapłacić ostatnio nawet policjantom z miasta Swansea (stanMassachusetts). Gdy jeden z komputerów na komisariacie został zarażonyCryptoLockerem, policjanci wezwali na pomoc FBI. Po kilkunastugodzinach bezowocnych starań agentów federalnych uznano jednak, żelepiej zapłacić te dwa bitcoiny i otrzymać klucz do odszyfrowaniapolicyjnych dokumentów. Oficer Gregory Ryan wyznał wówczas wwywiadzie dla gazety Herald News, że była to nauczka dlawszystkich (…) wirus był tak skomplikowany i skuteczny, żemusieliśmy kupić te bitcoiny, o których nigdy wcześniej niesłyszeliśmy. Teraz wirusa już nie ma, zaktualizowaliśmyoprogramowanie antywirusowe (…) ale wszyscy eksperci mówią, żenie ma niezawodnego sposobu na całkowite zabezpieczenie systemu.Kto stoi za CryptoLockerem, tego wciążnie wiadomo. Niektórzy podejrzewają zorganizowaną przestępczość zEuropy Wschodniej. Wiadomo jedynie, że coraz więcej odnotowuje sięwypadków zakażeń w Europie – brytyjski policyjny serwisActionFraudkilka dni temu opublikował ostrzeżenie przed szkodnikiem. Radzi się wnim ofiarom, by nigdy nie płaciły żadnego okupu cyberprzestępcom,gdyż nie ma gwarancji, że dotrzymają oni swoich zobowiązań. Szefbrytyjskiej National Cyber Crime Unit stwierdził też, że jegojednostka aktywnie ściga zorganizowane grupy przestępcze,popełniające tego typu przestępstwa.Tak więc policja podobno aktywnie ścigatwórców CryptoLockera, eksperci od bezpieczeństwa podobno intensywniepracują nad narzędziem do odszyfrowania dokumentów ich ofiar(powodzenia z 256-bitowym AES i 2048-bitowym RSA), a samicyberprzestępcy? Cóż, oni podobno zarobili już na całej akcjiprzynajmniej kilka tysięcy bitcoinów, wartych po obecnym kursie ponad2 mln dolarów. Można być więc pewnym, że CryptoLocker nie będziejedynym tego typu zagrożeniem, w innowacyjny sposób podchodzącym dokwestii zbierania okupu.Na koniec dobra wiadomość: obecniewszystkie wiodące pakiety antywirusowe wykrywają CryptoLockera –o ile nie jest ukryty w zaszyfrowanym pliku ZIP (o wykryciu takichwersji załączników ze szkodnikiem donosi F-Secure). Dostępne są teżdwa pożyteczne narzędzia, chroniące przez próbami zaszyfrowanianaszych dokumentów – CryptoPrevent,przeznaczony przede wszystkim dla indywidualnych użytkowników, orazCryptoLockerPrevention Kit, przede wszystkim do wykorzystania w sieciachfirmowych.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.