Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Правоохранительные органы Нидерландов совместно со специалистами Responders.NU обвели вокруг пальца операторов программы-вымогателя DeadBolt, заставив выдать им 155 ключей расшифровки. Как оказалось, полиция отзывала платежи, которые злоумышленники требовали в качестве выкупа.

О DeadBolt известно с января, когда операторы запустили кампанию против сообщества QNAP NAS. Шифруя файлы, преступники требовали 0,03 биткоина (около $1,1 тысяч по курсу на момент атак).

Спустя несколько дней после старта кампании угроза в лице DeadBolt стала нешуточной, так как счет жертвам пошел на тысячи. Это вынудило QNAP запустить процесс автоматического обновления ОС на всех установках.

Если в результате удачной атаки жертва платила выкуп, банда DeadBolt создавала биткоин-транзакцию на адрес, содержащий ключ расшифровки (этот ключ можно было найти в выводе транзакции OP_RETURN).

Когда атакованный пользователь вводил ключ на экране с требованиями выкупа, он конвертировался в SHA256-хеш и сравнивался с таким же хешем мастер-ключа. При совпадении пострадавшие файлы на жестких дисках расшифровывались.

«Стражи правопорядка платили, получали ключи, а затем отзывали платежи. Это позволяло бесплатно расшифровать файлы, испорченные в ходе кибератак», — говорится в пресс-релизе правоохранителей.

«Киберпреступники поняли нашу уловку в течение нескольких минут. Тем не менее нам удалось собрать 155 ключей, которые помогут 90% жертв, обратившихся в органы», — объясняет эксперт Рики Геверс из Responders.NU.

Само собой, сейчас операторы DeadBold уже поменяли принцип, прекрасно понимая, что их обвели вокруг пальца. Теперь необходимо двойное подтверждение, прежде чем жертва получит ключ расшифровки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

UserGate стал корпоративным центром ГосСОПКА

Российский разработчик решений в области кибербезопасности UserGate официально стал корпоративным центром ГосСОПКА. Компания подписала соглашение о взаимодействии с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) — структурой ФСБ России, которая координирует работу по защите критической информационной инфраструктуры (КИИ) России.

Новый корпоративный центр создан на базе подразделения uFactor, которое теперь будет оказывать компаниям комплекс услуг по выполнению требований Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры РФ».

В задачи центра войдут:

  • реагирование на компьютерные инциденты и устранение последствий атак;
  • информирование госорганов о киберинцидентах;
  • постоянное взаимодействие с НКЦКИ.

Благодаря подключению к системе ГосСОПКА UserGate получит прямой доступ к информации о киберугрозах и инцидентах в реальном времени, что позволит быстрее реагировать на атаки. Кроме того, компания сможет предоставлять услуги по мониторингу и реагированию другим организациям, включая субъекты КИИ.

«Работа uFactor в статусе корпоративного центра ГосСОПКА позволит нам расширить аудиторию клиентов и предложить услуги компаниям из критически важных отраслей, — отметил Эльман Бейбутов, директор по развитию бизнеса UserGate. — Наши продукты сертифицированы ФСТЭК, а услуги соответствуют требованиям ФСБ по линии НКЦКИ. Всё это делает UserGate надежным партнером для компаний, которым важно обеспечить киберустойчивость и технологический суверенитет».

Создание корпоративного центра ГосСОПКА усиливает роль UserGate в национальной системе киберзащиты. Теперь компания не только разрабатывает решения класса NGFW и UTM, но и официально участвует в мониторинге и отражении кибератак на уровне федеральной инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru