Операторы Ziggy прикрывают атаки, предлагают жертвам вернуть деньги

Операторы Ziggy прикрывают атаки, предлагают жертвам вернуть деньги

Операторы программы-вымогателя Ziggy решили завязать с киберпреступностью. Более того, благородные распространители шифровальщика даже пообещали возместить своим жертвам средства, потраченные на возврат файлов в первоначальное состояние.

Любой пользователь или любая организация, заплатившая выкуп операторам Ziggy, теперь может написать им письмо с подтверждением перевода в биткоинах и идентификатором компьютера.

После этого, как уверяют киберпреступники, деньги вернутся на счёт жертвы в течение двух недель.

Основная причина, по которой распространители Ziggy прикрыли операции, — чувство вины. Дело в том, что злоумышленники насмотрелись на ликвидацию Emotet и NetWalker и поняли, что не хотят дальше идти по этому пути.

Напомним, что 7 февраля операторы Ziggy опубликовали 922 ключа, которые могли помочь жертвам расшифровать пострадавшие файлы. Помимо этого, киберпреступники также поделились информацией с Майклом Гиллеспи, специалистом по исследованию программ-вымогателей. Последнему удалось создать соответствующий дешифратор.

Согласно твиту одного из исследователей, пострадавшим организациям стоит написать на почту ziggyransomware@secmail.pro, предоставить вышеуказанную информацию и потребовать вернуть потраченные деньги.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Доктор Веб отразил атаку

Антивирусный вендор заявил об успешном отражении атаки на ресурсы компании. 17 сентября работа сервисов была восстановлена в полном объеме.

Как отмечается в официальном сообщении «Доктор Веб», атака на ресурсы компании началась 14 сентября.

16 сентября «факт внешнего воздействия» был окончательно подтвержден и были приняты меры:

«Согласно действующим протоколам безопасности, мы оперативно отключили серверы и запустили процесс всесторонней диагностики. Для анализа и устранения последствий инцидента был задействован комплекс мер, включавший использование сервиса Dr.Web FixIt! для Linux. На основании полученных данных мы успешно локализовали угрозу и убедились, что она не затронула клиентов компании».

Чтобы не допустить компрометации вирусных баз, их выпуск был прекращен с 9:30 16 сентября до 16:20 17 сентября. Для дополнительной проверки также была отключена часть ресурсов.

Подробностей о характере инцидента компания не приводит.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru