Три наиболее агрессивных шифровальщика 2019 года требовали $800 000 в криптовалюте
-
В 2019 году количество атак вирусов-шифровальщиков увеличилось на 40% по сравнению с предыдущим годом, а размеры выкупа в этот период выросли с $8000 до $84 000. Об этом сообщают специалисты Group-IB.
По данным Group-IB, самыми агрессивными и жадными шифровальщиками в прошлом году были семейства Ryuk, DoppelPaymer и REvil — их единовременные требования о выкупе достигали $800 000 в криптовалюте.
Как рассказал ведущий специалист Лаборатории компьютерной криминалистики Group-IB Олег Скулкин в комментарии ForkLog, криптовалюта остается основной валютой киберпреступного рынка.
«Несмотря на то, что информация о криптовалютных транзакциях легко отслеживается, владельцам криптокошельков чаще всего удается сохранить анонимность – аутентичность информации о личности держателя криптовалюты редко проверяется, а децентрализация криптовалют позволяет злоумышленникам избежать пристального внимания со стороны монетарных властей».
Олег Скулкин добавил, что в прошлом году операторы шифровальщиков наиболее часто требовали выкуп в биткоинах, однако все больше злоумышленников переходят на Monero из-за повышенной конфиденциальности транзакций.
Чаще всего жертвами хакеров становились муниципалитеты, корпорации и медицинские учреждения.
Чтобы увеличить свои шансы на получение выкупа, операторы шифровальщиков выгружали конфиденциальную информацию с целью ее дальнейшей перепродажи в даркнете.
В целом, как отмечают специалисты Group-IB, действия злоумышленников перестали ограничиваться шифрованием файлов. Они начали продвигать программы-шифровальщики как услугу Ransomware-as-a-Service и сдавать вымогателей «в аренду» в обмен на часть выкупа.
Большинство заражений происходило через фишинговые рассылки, заражение через внешние службы удаленного доступа и атаки с помощью скрытой загрузки (drive-by).
Чтобы противостоять шифровальщикам, пользователям рекомендуется подключаться к серверам по протоколу удаленного рабочего стола только с использованием VPN, создавать сложные пароли для учетных записей и часто менять их, а также ограничить список IP-адресов для удаленного доступа к своему компьютеру.
-
Участник @garryncha написал в Три наиболее агрессивных шифровальщика 2019 года требовали $800 000 в криптовалюте:
Чтобы противостоять шифровальщикам, пользователям рекомендуется подключаться к серверам по протоколу удаленного рабочего стола только с использованием VPN, создавать сложные пароли для учетных записей и часто менять их, а также ограничить список IP-адресов для удаленного доступа к своему компьютеру.
А лучше вообще таким удаленном доступом не пользоваться ...
-
К вопросу откупа хакерам стоит подходить выборочно: нельзя с компаний или людей с разными уровнями доходов требовать одинаковые суммы.))
-
Участник @cryptomax написал в Три наиболее агрессивных шифровальщика 2019 года требовали $800 000 в криптовалюте:
К вопросу откупа хакерам стоит подходить выборочно: нельзя с компаний или людей с разными уровнями доходов требовать одинаковые суммы.))
ну они так и подходят ... причем видимо есть и свою люди , кто флешки вставляет и вирусы в систему скачивает...
-
@casio Ага, там целая крипто-Триада действует .. ))
-
Участник @garryncha написал в Три наиболее агрессивных шифровальщика 2019 года требовали $800 000 в криптовалюте:
@casio Ага, там целая крипто-Триада действует .. ))
ну а чего действовать через сети... закинули своих мелких людей и готово.
-
@casio Не-не ... Берите выше - у них щупальца этого спрута тянутся аж из правительства. ))
-
Участник @garryncha написал в Три наиболее агрессивных шифровальщика 2019 года требовали $800 000 в криптовалюте:
@casio Не-не ... Берите выше - у них щупальца этого спрута тянутся аж из правительства. ))
ну там на кону деньги хорошие ... сидеть и ждать у моря погоды не стоит ...
-
@casio Это как я понимаю в основном наверное в крупных компаниях работает "через внешние службы удаленного доступа"?
-
Участник @limon1986 написал в Три наиболее агрессивных шифровальщика 2019 года требовали $800 000 в криптовалюте:
@casio Это как я понимаю в основном наверное в крупных компаниях работает "через внешние службы удаленного доступа"?
да мифы это все ... службу эту не так легко взломать .. только если пароль знать... и видно их крысы сливают.