211service.com
Niepracujący hakerzy rządu chińskiego mogą stać za wyrafinowanymi atakami ransomware
Złośliwe oprogramowanie, które przetrzymuje dane za pomocą szyfrowania, już okazało się niezwykle skuteczne i bardzo dochodowe dla przestępców. Teraz niektórzy z najbardziej wyrafinowanych przestępców internetowych wkraczają w czyn, atakując korporacje jako szybką drogę do zysku.
Reuters donosi, że cztery wiodące firmy ochroniarskie mają: widziano oprogramowanie ransomware wykorzystywane przeciwko firmom z USA przez ludzi, którzy wydają się być powiązani z grupami hakerskimi, które działają na polecenie chińskiego rządu. Takie grupy zwykle biorą na cel tajemnice korporacyjne w skomplikowanych operacjach, które według ekspertów są sponsorowanym przez państwo szpiegostwem gospodarczym.
Według Reutersa ofiarami tego nowego, wysokiej klasy oprogramowania ransomware są firmy transportowe i technologiczne. Ich raport nie mówi o wysokości okupu, o który prosili napastnicy, ale grupy z wystarczającymi umiejętnościami mogą być w stanie przetrzymywać bardzo cenne dane jako zakładników i żądać dużych wypłat.
24,1 miliona dolarów
Kwota pieniędzy wypłacona przez ofiary oprogramowania ransomware w USA w 2015 roku, według FBI. Oczekuje się, że liczba ta będzie rosnąć w miarę upowszechniania się oprogramowania ransomware.
Natomiast oprogramowanie ransomware jest zwykle rozpowszechniane tak szeroko, jak to możliwe przez przestępców, którzy żądają niewielkich kwot za bezpieczny zwrot danych, zwykle około 500 USD, ponieważ chcą zbierać je zarówno od osób prywatnych, jak i od firm.
Nie jest jasne, dlaczego hakerzy, którzy zwykle pracują dla supermocarstwa, mogą zacząć stosować drobną taktykę przestępczą. Jednym z powodów jest to, że wdrożenie oprogramowania ransomware może być łatwym sposobem na odzyskanie dodatkowych pieniędzy po zakończeniu konwencjonalnej pracy szpiegowskiej.
Bardziej intrygującą możliwością jest to, że mogą to być chude czasy dla chińskich hakerów zajmujących się szpiegostwem przemysłowym. Pod koniec ubiegłego roku prezydent Obama i jego chiński odpowiednik Xi Jinping zgodzili się nie popierać kradzieży własności intelektualnej i pomagać sobie nawzajem w śledztwach, które miały miejsce. Transakcja została uznana za przełom po latach skarg USA na wtargnięcie komputerów z Chin.

Wiadomość ransomware Cryptolocker nie jest mile widzianym widokiem.
Porozumienie to mogło spowodować, że Chiny ograniczyły sponsorowanie hakerów, zmuszając ich do znalezienia alternatywnych form dochodu, poinformowały Reuters firmy ochroniarskie zgłaszające nowe kampanie szkodliwego oprogramowania. Jeśli ta teoria jest słuszna, firmy mogą spodziewać się, że mniej ich danych będzie kierowanych do Chin, ale więcej z nich zostanie zablokowanych przez złośliwe oprogramowanie z dołączoną notą o okupie.
Tak czy inaczej, możemy spodziewać się, że oprogramowanie ransomware stanie się bardziej powszechne. Centrum skarg na przestępstwa internetowe FBI powiedział 10 marca że został powiadomiony o 2453 infekcjach ransomware przez ofiary w 2015 roku, które łącznie zapłaciły 24,1 miliona dolarów za odzyskanie swoich danych. Prawdziwa liczba dla USA prawdopodobnie będzie znacznie wyższa, a FBI spodziewa się, że problem będzie się nasilał.
(Czytaj więcej: Reuters , dziennik 'Wall Street , Przetrzymywanie zakładników danych: idealne przestępstwo internetowe? Oczekiwanie na spadek liczby hacków korporacyjnych po umowie między USA a Chinami, szpital zmuszony do powrotu do ery sprzed komputerów pokazuje siłę oprogramowania ransomware)