Android

Petya ransomware hackers refont surface: demande de plus de 250 000 $

What Is Petya Ransomware? And Steps To Prevent It | Telugu | Digital Yogi |

What Is Petya Ransomware? And Steps To Prevent It | Telugu | Digital Yogi |

Table des matières:

Anonim

Le mois dernier, le ransomware Petya a chiffré des milliers d'ordinateurs dans le monde entier et peu après que l'attaque ait gagné en popularité, les pirates informatiques à l'origine de l'attaque ont été verrouillés sur leur compte de messagerie lié à l'attaque. Cela a provoqué un tollé: les personnes touchées ont été laissées sans clé de déchiffrement.

L'attaque visait principalement des entreprises de ces pays, tandis qu'un hôpital de Pittsburg, aux États-Unis, était également touché. Les victimes de l'attentat sont notamment la Banque centrale, les chemins de fer, Ukrtelecom (Ukraine), Rosnett (Russie), WPP (Royaume-Uni) et DLA Piper (États-Unis).

L'ampleur de l'attaque contre l'Ukraine était relativement beaucoup plus importante par rapport à d'autres pays, ce qui a conduit de nombreux chercheurs et experts en sécurité à penser que l'attaque aurait pu être simplement une attaque financée par l'État et visant l'Ukraine.

More in News: Qu'est-ce que Ransomware et comment s'y protéger?

Comme le compte Bitcoin qui acceptait les paiements n'avait accumulé que plus de 10 000 USD de rançon avant la fermeture de l'identifiant de courrier électronique, les chercheurs ont alors pensé que le véritable motif de l'attaque n'était pas l'argent, mais le dommage causé à l'Ukraine.

Rançon Retirée; Une note fraîche apparaît

Mais quiconque est derrière l'attaque semble avoir vidé le portefeuille Bitcoin utilisé pour collecter les paiements des personnes infectées par Petya.

Peu de temps après le transfert de tous les fonds sur un compte Bitcoin différent, deux paiements ont été versés à Pastebin et DeepPaste, deux sites Web permettant aux internautes de poster du texte en ligne et utilisés par des pirates informatiques pour faire des annonces. Petya / NotePetya ransomware attaque.

Le message disait: «Envoyez-moi 100 Bitcoins et vous obtiendrez ma clé privée pour déchiffrer n'importe quel disque dur (à l'exception des disques de démarrage)».

L'annonce ne contenait aucune adresse Bitcoin où les paiements peuvent être effectués, mais plutôt un lien vers un forum de discussion en noir sur lequel toutes les personnes intéressées peuvent les contacter.

Toutefois, cette initiative des pirates informatiques a laissé perplexe de nombreux chercheurs et analystes en matière de sécurité. On croyait en grande partie que l'attaque était une attaque commanditée par l'État car la demande de rançon n'était pas une somme énorme et le manque d'intérêt pour la collecte du paiement rendait les choses encore plus évidentes.

More in News: Voici comment supprimer Ransomware de votre téléphone

Mais même avec les pirates qui auraient refait surface et renouvelé leurs demandes de rançon, les experts en sécurité estiment que cela est fait pour dérouter les enquêteurs qui recherchent des preuves pour déclarer qu'il s'agit d'une attaque commanditée par l'État.

Matt Suiche, chercheur en sécurité, a déclaré à la carte mère: "Il s'agit d'une tentative claire des assaillants d'essayer de semer la confusion parmi le public", et cela pourrait aussi bien être le travail de "journalistes trafiquants".