Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Правоохранительные органы Нидерландов совместно со специалистами Responders.NU обвели вокруг пальца операторов программы-вымогателя DeadBolt, заставив выдать им 155 ключей расшифровки. Как оказалось, полиция отзывала платежи, которые злоумышленники требовали в качестве выкупа.

О DeadBolt известно с января, когда операторы запустили кампанию против сообщества QNAP NAS. Шифруя файлы, преступники требовали 0,03 биткоина (около $1,1 тысяч по курсу на момент атак).

Спустя несколько дней после старта кампании угроза в лице DeadBolt стала нешуточной, так как счет жертвам пошел на тысячи. Это вынудило QNAP запустить процесс автоматического обновления ОС на всех установках.

Если в результате удачной атаки жертва платила выкуп, банда DeadBolt создавала биткоин-транзакцию на адрес, содержащий ключ расшифровки (этот ключ можно было найти в выводе транзакции OP_RETURN).

Когда атакованный пользователь вводил ключ на экране с требованиями выкупа, он конвертировался в SHA256-хеш и сравнивался с таким же хешем мастер-ключа. При совпадении пострадавшие файлы на жестких дисках расшифровывались.

«Стражи правопорядка платили, получали ключи, а затем отзывали платежи. Это позволяло бесплатно расшифровать файлы, испорченные в ходе кибератак», — говорится в пресс-релизе правоохранителей.

«Киберпреступники поняли нашу уловку в течение нескольких минут. Тем не менее нам удалось собрать 155 ключей, которые помогут 90% жертв, обратившихся в органы», — объясняет эксперт Рики Геверс из Responders.NU.

Само собой, сейчас операторы DeadBold уже поменяли принцип, прекрасно понимая, что их обвели вокруг пальца. Теперь необходимо двойное подтверждение, прежде чем жертва получит ключ расшифровки.

Операторы смогут подтверждать аккаунты на Госуслугах и ЕБС

Согласно проекту постановления правительства, разработанному Минцифры, операторы связи смогут подтверждать учётные записи на Госуслугах и данные в Единой биометрической системе (ЕБС). Такая возможность будет доступна не только россиянам, но и иностранным гражданам.

Проект постановления опубликован на портале проектов нормативных правовых актов. Его основная цель — подключить к этой работе операторов связи, многие из которых располагают разветвлённой сетью розничных салонов.

Сейчас для подтверждения учётной записи на Госуслугах или сдачи биометрических данных в ЕБС необходимо лично посетить МФЦ или офис банка-партнёра.

Как пояснили в Минцифры в ответ на запрос ТАСС, такая возможность будет удобна как российским гражданам, так и иностранцам. Им необходим аккаунт на Госуслугах и подтверждённая биометрия для оформления российской СИМ-карты, открытия банковского счёта и полноценного использования приложения ruID.

«Если вы самостоятельно регистрируете её через приложение „Госуслуги Биометрия“, вам будут доступны только простые сервисы: например, оплата покупок на кассе или проезда в метро. Для более высокорисковых операций нужна подтверждённая биометрия. Она позволяет, например, удалённо открыть счёт в новом банке. Для получения такого полного доступа нужно обязательно прийти с паспортом в отделение банка и подтвердить личность очно», — уточнили в Минцифры.

RSS: Новости на портале Anti-Malware.ru