Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
23 Σεπτεμβρίου 2015 17:36

Συνελήφθησαν ύποπτοι για τις επιθέσεις ransomware CoinVault

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fa9ed2de4dd18d7819ad682d04e71a5e6 XL

Στις 14 Σεπτεμβρίου 2015, η Ολλανδική Αστυνομία συνέλαβε δύο άνδρες [18 και 22 ετών] από την περιοχή Amersfoort της Ολλανδίας, ως ύποπτους για συμμετοχή σε επιθέσεις του ransomware προγράμματος CoinVault. Η εκστρατεία του κακόβουλου λογισμικού ξεκίνησε το Μάιο του 2014 και συνεχίστηκε και φέτος, βάζοντας στο στόχαστρο.Στις 14 Σεπτεμβρίου 2015, η Ολλανδική Αστυνομία συνέλαβε δύο άνδρες [18 και 22 ετών] από την περιοχή Amersfoort της Ολλανδίας, ως ύποπτους για συμμετοχή σε επιθέσεις του ransomware προγράμματος CoinVault.

Η εκστρατεία του κακόβουλου λογισμικού ξεκίνησε το Μάιο του 2014 και συνεχίστηκε και φέτος, βάζοντας στο στόχαστρο χρήστες σε πάνω από 20 χώρες.

Η Kaspersky Lab συνέβαλε στην έρευνα, βοηθώντας το Σώμα Δίωξης Τεχνολογικού Εγκλήματος της Ολλανδικής Αστυνομίας [NHTCU] στον εντοπισμό και την αναγνώριση των φερόμενων ως επιτιθέμενων. Η Panda Security συνέβαλε επίσης στην έρευνα, υποδεικνύοντας διάφορα δείγματα του κακόβουλου λογισμικού.

Οι ψηφιακοί εγκληματίες πίσω από το CoinVault προσπάθησαν να “μολύνουν” δεκάδες χιλιάδες υπολογιστές παγκοσμίως, με την πλειοψηφία των θυμάτων να βρίσκονται στην Ολλανδία, τη Γερμανία, τις ΗΠΑ, τη Γαλλία και το Ηνωμένο Βασίλειο. Κατάφεραν να “κλειδώσουν” τουλάχιστον 1.500 υπολογιστές με λειτουργικό Windows, απαιτώντας bitcoins ως λύτρα, για να αποκρυπτογραφήσουν τα αρχεία.

Οι ψηφιακοί εγκληματίες πίσω από αυτή την εκστρατεία έχουν προσπαθήσει αρκετές φορές να τροποποιήσουν τα δημιουργήματά τους, ώστε να συνεχίσουν να στρέφονται εναντίον νέων θυμάτων.

Η αρχική έκθεση της Kaspersky Lab σχετικά με το CoinVault εκδόθηκε τον Νοέμβριο του 2014, αφού εντοπίστηκε το πρώτο δείγμα του κακόβουλου προγράμματος. Η εκστρατεία στη συνέχεια σταμάτησε μέχρι τον Απρίλιο του 2015, όταν εντοπίστηκε ένα νέο δείγμα. Τον ίδιο μήνα, η Kaspersky Lab και το Σώμα Δίωξης Τεχνολογικού Εγκλήματος της Ολλανδικής Αστυνομίας παρουσίασαν τον ιστότοπο noransom.kaspersky.com, ο οποίος αποτελεί μια “αποθήκη” κλειδιών αποκρυπτογράφησης. Επιπλέον, διατέθηκε μια εφαρμογή αποκρυπτογράφησης μέσω Διαδικτύου. Με αυτά τα εργαλεία, τα θύματα του CoinVault είχαν την ευκαιρία να ανακτούν τα δεδομένα τους, δίχως να πληρώσουν τους εγκληματίες.

Η εταιρεία Panda Security επικοινώνησε τότε με την Kaspersky Lab, καθώς είχε βρει πληροφορίες σχετικά με επιπλέον δείγματα κακόβουλου λογισμικού. Η διερεύνηση των δειγμάτων αυτών από την Kaspersky Lab αποκάλυψε τη σχέση τους με το CoinVault. Μια προσεκτική ανάλυση όλων των σχετικών δειγμάτων κακόβουλου λογισμικού ολοκληρώθηκε και έπειτα παραδόθηκε στην Ολλανδική Αστυνομία.

Προκειμένου να αποτραπεί η “μόλυνση” ενός υπολογιστή από κακόβουλο λογισμικό, η Ολλανδική Αστυνομία και η Kaspersky Lab συνιστούν στους χρήστες να επιβεβαιώνουν ότι το λογισμικό και τα antivirus προγράμματά τους είναι πάντα ενημερωμένα.

Επιπλέον, καλό είναι οι χρήστες να δημιουργούν αντίγραφα ασφαλείας για τα σημαντικά τους αρχεία τακτικά και να τα αποθηκεύουν σε μια συσκευή που δε συνδέεται στο Διαδίκτυο. Τέλος, οι χρήστες δεν πρέπει ποτέ να προχωρούν σε πληρωμή λύτρων, καθώς αυτό δίνει κίνητρο στους ψηφιακούς εγκληματίες να συνεχίσουν τη δράση τους, ενώ δεν οδηγεί πάντα στην πραγματική “απελευθέρωση” των αρχείων τους.

Το άρθρο περιέχει πληροφορίες από δελτίο τύπου της εταιρείας Kaspersky Lab.

Πηγή: http://gr.pcmag.com

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Κυκλοφορεί το Security Report Απριλίου

    Κυκλοφορεί το Security Report Απριλίου

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Απριλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές π...
  • Athens Electronix 2024

    Athens Electronix 2024

    Με τεράστια επιτυχία ολοκληρώθηκε η Athens Electronix 2024, η μεγαλύτερη έκθεση της χρονιάς στην πρωτεύουσα, η οποία διοργανώθηκε από την Libra Press στον Πολυχώρο Εκδηλώσεων Δαΐς, στις 2 και 3 Μα...
  • Διευθυνσιοδοτούμενα συστήματα πυρανίχνευσης της Satel

    Διευθυνσιοδοτούμενα συστήματα πυρανίχνευσης της Satel

    Με μεγάλη επιτυχία ολοκληρώθηκε ένα ακόμα σεμινάριο που διοργάνωσε η ARK Academy στις εγκαταστάσεις της στον Ταύρο, την Πέμπτη, 29 Φεβρουαρίου, με θέμα τα συστήματα διευθυνσιοδοτούμενης πυρανίχνευ...
  • Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;

    Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;

    Ο κατασκευαστικός κλάδος, ακρογωνιαίος λίθος της αστικής ανάπτυξης και γενικότερα της οικονομίας, υφίσταται σημαντικές αλλαγές τα τελευταία χρόνια. Στο επίκεντρο αυτών των αλλαγών, βρίσκεται για μ...
  • Lenkeng AV transmitters

    Lenkeng AV transmitters

    H Lenkeng ιδρύθηκε το 2004 στην Κίνα και είναι ένας από τους κορυφαίους παγκόσμιους κατασκευαστές συστημάτων video transmission, παράγοντας ποιοτικά και καινοτόμα προϊόντα, που ακολουθούν τα τελευ...