Перейти к содержанию

Крипто-вымогатели научились обходиться без серверов


Лида

Рекомендуемые сообщения

200416_crypto-lockery-pomeshaut-kluchi-v

 

Сегодня среди всех вредоносных программ наибольший ущерб наносят программы-вымогатели, так называемые Ransomware (от англ. «ransom» - выкуп и «software» - программное обеспечение). Специалисты «Лаборатории Касперского», подводя итоги в области кибербезопасности за 2015 год, отметили, что рост распространения программ-вымогателей резко увеличился.

 

В последнее время, создатели блокировщиков решили повысить их эффективность за счёт использования технологии блокчейна. Суть программ-вымогателей заключается в шифровании данных и получении за это выкупа. Если раньше выкупаемый ключ для расшифровки данных размещался на нескольких взломанных сайтах, то теперь для доставки ключа жертве используется сам Биткойн.

 

Впервые этот метод был замечен в недавно появившейся версии CTB-Locker (троян-шифровальщик, который парализует работу веб-сайтов). До этого для расшифровки данных PHP-вариация CTB-Locker использовала скрипт access.php. Он размещался на нескольких взломанных сайтах и служил способом доставки ключа после выплаты выкупа, что было не очень надежно: владельцы заражённых сайтов могли вычислить программу-вымогателя, восстановить работу сайта и усложнить задачу преступникам. Тогда злоумышленники придумали новый метод.

 

В отчёте экспертов Sucuri (калифорнийская компания, которая занимается разработкой и продажей сервисов для обеспечения безопасности сайтов) метод доставки ключа с помощью технологии блокчейна описывается следующим образом. В протоколе Биткойна (с 2014 года) есть поле OP_RETURN, содержащее небольшой произвольный текст, которым можно сопроводить транзакцию.

 

При каждом случае заражения CTB-Locker генерирует новый уникальный номер индивидуального кошелька, на который жертва перечисляет выкуп. На тот же кошелёк преступники активизируют фиктивную транзакцию, включив ключ дешифровки в поле OP_RETURN. И даже если система не утверждает совершение транзакции, последняя некоторое время отображается в блокчейне, и ее можно проверить на сайтах, подобных blockexplorer.com или blockchain.info.

 

Затем, скрипт CTB-Locker задействует API blockexlorer.com для проверки истории транзакций в каждом кошельке и «вытаскивает» ключ дешифровки. Таким образом, киберпреступники решили максимально оградить свои вирусные кампании от влияния сторонних факторов, в том числе взлома сайтов. Эксперты компании Sucuri говорят, что анонимность Биткойна способствует этому. Так, его можно, хотя и крайне ограниченно, использовать для хранения вредоносного кода или команд.

 

Недавно был найден новый вирус Jigsaw («Пила») - программа-вымогатель, получившая название в честь героя фильма ужасов, несколько изменённый текст которого цитирует вирус:

 

 

Читать полностью

Изменено пользователем Tomcat_MkII
Ссылка на комментарий
Поделиться на другие сайты

Что касается вируса из кинофильма Пила  (вируст от Petya) вот статья про него https://geektimes.ru/company/icover/blog/273534/

а тут статься как не платить Пете за расшифровку https://geektimes.ru/post/274104/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Сооснователь Hashlabs Mining: «Запрет майнинга в Парагвае может ежегодно обходиться в $200 млн»

      Руководитель отдела стратегического развития Hashlabs Mining Джаран Меллеруд опасается, что в случае запрета майнинга в Парагвае местная экономика будет ежегодно терять $200 млн. В начале апреля парагвайские законодатели представили законопроект, заявив, что нелегально работающие майнеры крадут электроэнергию, тем самым нарушая электроснабжение страны. В случае принятия законопроекта, запрет на добычу криптовалют продлится до тех пор, пока не будут приняты новые законы о регулировании майни

      в Новости криптовалют

    • Crystal Blockchain: «преступники научились быстро выводить украденные криптоактивы»

      Согласно отчету Crystal Blockchain, хакеры научились быстрее выводить украденные криптоактивы и реже используют централизованные биржи с KYC для отмывания денег. Как утверждают аналитики Crystal Blockchain в последнем отчете, быстрый рост криптовалютной индустрии и появление новых аналитических инструментов заставляет киберпреступников искать новые способы запутывания потоков транзакций украденных криптовалют.   Аналитики обнаружили, что киберпреступники теперь намного быстрее скр

      в Новости криптовалют

    • Хакеры научились перехватывать одноразовые SMS-пароли

      Двухфакторная аутентификация с использованием одноразовых SMS больше не является надежной защитой электронных платежей. Кибермошенникам удалось разработать Android-вирус, который перехватывает эти пароли. Вредоносная программа Android.Banksy была обнаружена еще в 2014 году специалистами Symantec. Недавнее обновление позволяет вирусу перехватывать одноразовые пароли, которые поступают в SMS, а также в голосовых сообщениях. На сегодняшний день многие банковские приложения используют двухфакторну

      в Безопасность

    • Студенты MIT научились частично деанонимизировать пользователей Tor

      Исследователи из Массачусетского технологического института (MIT) и Катарского института компьютерных исследований (QCRI) выяснили, что для деанонимизации пользователей Tor необязательно расшифровывать пересылаемые ими данные, а достаточно отслеживать, какой объём информации передаётся. Об этом сообщает издание MIT News. Твитнуть33 Поделиться9 Поделиться75  Плюсануть7 Класс0 По данным студентов, являющихся авторами исследования, существует возможность с 88-процентной точностью определять се

      в Новости криптовалют

×
×
  • Создать...