Przetrzymywanie zakładników danych: idealne przestępstwo internetowe?

Co jakiś czas ktoś wymyśla nowy sposób zarabiania pieniędzy w Internecie, który przynosi dzikie zyski, przyciąga niezliczonych naśladowców i zmienia to, co to znaczy być online. Niestety, taka zmiana nastąpiła w zeszłym roku w świecie przestępczości internetowej, wraz z wprowadzeniem zaawansowanego złośliwego oprogramowania znanego jako oprogramowanie ransomware jako popularnego i niezawodnego modelu biznesowego dla przestępców.





Po zainfekowaniu komputera, na przykład za pośrednictwem załącznika do wiadomości e-mail lub złośliwej witryny, oprogramowanie ransomware automatycznie szyfruje pliki, które mogą zawierać cenne zdjęcia, filmy i dokumenty biznesowe, oraz wystawia elektroniczną notę ​​okupu. Odzyskanie tych plików oznacza uiszczenie opłaty na rzecz przestępców, którzy kontrolują złośliwe oprogramowanie — i nadzieję, że dotrzymają swojej strony umowy, odszyfrowując je.

Pieniądze, które można zarobić na oprogramowaniu ransomware, zachęciły do ​​innowacji technicznych. Najnowsze oprogramowanie ransomware żąda płatności za pośrednictwem trudnej do wyśledzenia kryptowaluty Bitcoin i korzysta z anonimowej sieci Tor. Miliony komputerów domowych i firmowych zostały zainfekowane przez oprogramowanie ransomware w 2014 roku. Eksperci od przestępstw komputerowych twierdzą, że problem będzie się tylko pogłębiał, a niektórzy uważają, że kolejnym celem będą urządzenia mobilne.

Ransomware istnieje od ponad dekady. Starsze przykłady były zwykle nieskuteczne lub stosunkowo łatwe do pokonania. Jednak nowa, silniejsza fala oprogramowania ransomware pojawiła się pod koniec 2013 roku, począwszy od wersji o nazwie Cryptolocker. To złośliwe oprogramowanie zainfekowało komputery z systemem Windows i w ciągu około 30 minut zaszyfrowało prawie wszystkie przechowywane na nich dane, a także wszelkie dyski zewnętrzne lub sieciowe, blokując zdjęcia, muzykę i filmy. Następnie wyświetlał komunikat z 72-godzinnym licznikiem czasu, informując ofiarę o uiszczeniu opłaty (zwykle około 300 USD) za pobranie danych. Instrukcje krok po kroku wyjaśniały, jak wysłać pieniądze, kupując bitcoiny lub korzystając z przedpłaconej karty debetowej.



Cryptolocker był profesjonalny w swoim projekcie i wykorzystywał zasadniczo niezniszczalny system szyfrowania opracowany przez Microsoft . W szczytowym momencie, około października 2013 r., Cryptolocker infekował 150 000 komputerów miesięcznie. Uważa się, że w ciągu dziewięciu miesięcy wygenerowano około 3 miliony dolarów w spłacie okupu .

Przestępcy stojący za Cryptolockerem: zdjęta w czerwcu ubiegłego roku , po współpracy FBI, Wielkiej Brytanii i UE. organy ścigania, firmy ochroniarskie i badacze akademiccy. Śledczy włamali się do sieci wykorzystywanej do kontrolowania szkodliwego oprogramowania i odkryli skrytkę kluczy szyfrowania, które zostały następnie wykorzystane do stworzenia Darmowa usługa do ratowania danych należących do ofiar oszustwa.

Z powodu przełomowego, choć tymczasowego sukcesu Cryptolockera, problem oprogramowania ransomware z pewnością się powiększy.



Uttang Dawda, badacz złośliwego oprogramowania z firmą zajmującą się bezpieczeństwem Ogniste oko , który pracował nad narzędziem ratunkowym Cryptolocker, mówi, że przestępcy komputerowi zidentyfikowali oprogramowanie ransomware jako cenny nowy model biznesowy. Jeśli jest dobrze zaprojektowany, zapewnia łatwiejsze zyski niż kradzież danych karty kredytowej lub informacji bankowych, a następnie sprzedaż tych danych na czarnym rynku. Oszuści zyskują anonimowość, szybszy zysk i nie muszą tracić czasu i pieniędzy na szukanie pośredników, mówi Dawda.

Najbardziej udane krążące obecnie oprogramowanie ransomware kopiuje podstawowy projekt Cryptolockera, ale dodaje ulepszenia techniczne i ulepszenia interfejsu.

Jeden z pierwszych programów ransomware, który zyskał popularność w zeszłym roku, Ściana kryptowalut , dodał zwrot korzystania z anonimowej sieci Tor, umożliwiając operatorom ukrywanie lokalizacji ich komputerów. Od połowy marca do końca sierpnia ubiegłego roku Dell SecureWorks zarejestrował prawie 625 000 infekcji Cryptowall , w tym ponad 250 000 w USA



Kolejne oprogramowanie ransomware, Szafka CTB , jest dziś najszybciej rozwijającą się – mówi Dawda. Wykorzystuje silniejsze szyfrowanie niż poprzednie okazy, tę samą sztuczkę Tora co Cryptowall, a nawet sprytny projekt freemium: ofiary mają szansę na odszyfrowanie niektórych swoich danych za darmo, aby zademonstrować, że płacenie naprawdę zadziała. CTB Locker jest dostępny w kilku wersjach, w językach, w tym włoskim, holenderskim, niemieckim i rosyjskim, a także angielskim. Najszybciej rozprzestrzenia się w Niemczech, Polsce, Meksyku i Ameryce Południowej, mówi Dawda.

Sprawy się pogarszają i widzimy coraz więcej infekcji, mówi Bogdan Botezatu , starszy analityk zagrożeń w firmie Bitdefender zajmującej się bezpieczeństwem. Botezatu twierdzi, że oprogramowanie ransomware zajmuje teraz większość czasu jego zespołu. Generalnie odradza ofiarom płacenie, ale przyznaje, że rozumie, dlaczego wiele z nich to robi. Gdy padniesz ofiarą oprogramowania ransomware, nie ma absolutnie żadnego sposobu na odzyskanie danych bez płacenia, mówi Botezatu. Ale jeśli płacisz, tylko zachęcasz ten biznes i finansujesz jego badania i rozwój.

Niedawny wzrost liczby ransomware skłonił FBI do: wystawić raport w zeszłym miesiącu, w którym ostrzegł, że przestępstwo zagraża nie tylko użytkownikom komputerów domowych, ale także firmom, instytucjom finansowym, agencjom rządowym, instytucjom akademickim i innym organizacjom.



Niektórzy badacze bezpieczeństwa przewidują, że w 2015 r. przestępcy będą podejmować znaczne wysiłki, aby oprogramowanie ransomware działało również na smartfonach i tabletach. Urządzenia te często zawierają bardzo cenione pliki osobiste, takie jak zdjęcia i filmy.

Pierwsze oprogramowanie ransomware zdolne do szyfrowania plików na smartfonie zostało wykryte latem ubiegłego roku przez badaczy z firmy OBUDOWA . To złośliwe oprogramowanie, znane jako Simplocker, atakuje telefony z Androidem i szyfruje zdjęcia, filmy i inne dane. Robert Lipovsky, który kieruje zespołem ds. bezpieczeństwa w ESET, mówi, że Simpllocker jest dość rozpowszechniony w Stanach Zjednoczonych, ale najbardziej rozpowszechniony w Rosji, na Ukrainie i w innych częściach Europy Wschodniej. Szkodliwe oprogramowanie jest trudne do rozprzestrzeniania się na urządzeniach mobilnych, ponieważ większość ludzi pobiera oprogramowanie tylko z oficjalnych sklepów z aplikacjami. Simplocker jest zwykle rozpowszechniany poprzez pobieranie aplikacji z witryn pornograficznych.

Eksperci twierdzą, że najlepszym sposobem na usunięcie oprogramowania ransomware z komputera jest przestrzeganie najlepszych praktyk poprzez aktualizowanie oprogramowania, korzystanie z oprogramowania antywirusowego i innego oprogramowania zabezpieczającego oraz ostrożne określanie, gdzie klikasz i co instalujesz. Tworzenie kopii zapasowej danych na osobnym dysku twardym lub korzystanie z usługi w chmurze może uchronić Cię przed okupem w przypadku wystąpienia infekcji.

Jak mówi Lipovsky, oprogramowanie ransomware mogłoby być tylko niewielkim utrapieniem, gdyby ludzie mogli po prostu przywrócić dane z kopii zapasowej. Jednak, podobnie jak inni badacze bezpieczeństwa, jest zrezygnowany z odkrywania w nadchodzących miesiącach znacznie większej liczby przypadków oprogramowania ransomware. Chociaż rada jest dość prosta, wiele osób jej nie słucha.

ukryć