09.00.33
Жертви вірусів-вимагачів виплатили зловмисникам понад $ 25 млн

      За останні 2 роки жертви вірусів-вимагачів заплатили зловмисникам у вигляді викупу більш $ 25 млн. Про це свідчать дані дослідження, проведеного Google, Chainalysis, UC San Diego та NYU Tandon School of Engineering.

Відзначимо, останнім часом віруси-вимагачі стали популярними серед зловмисників. Після проникнення в систему такий вірус шифрує всі файли користувача і вимагає викуп для відновлення інформації. Величина викупу може обчислюватися сотнями або навіть тисячами доларів.

В рамках дослідження було виявлено 34 окремих сімейства вірусів-вимагачів. Але лише деякі з них є дійсно ефективними з точки зору збору коштів. Наприклад, Locky, що з'явився на початку 2016 року, викликав появу маси платежів. В результаті, він згенерував платежі на загальну суму понад $ 7 млн. Locky став першим вірусом-здирником з розділеною інфраструктурою платежів і шифрування від груп поширення вірусу. Це дозволило даному вірусу поширюватися швидше і довше в порівнянні з конкурентами.

Потім схожу модель використовували віруси Cerber і CryptXXX, за допомогою яких було зібрано викупи на суму $ 6,9 млн і $ 1,9 млн, відповідно. У всіх випадках вказані суми, виплачені жертвами. Немає точних відомостей, яку частину з цих платежів фактично змогли отримати зловмисники.

Дані дослідження також свідчать, що автори шкідливого ПЗ навчилися більш ефективно обходити засоби захисту антивірусних програм. Як тільки певна шкідлива програма була ідентифікована, антивірусні програми зазвичай сканують об'єкти з метою зіставлення довічних файлів і пошуку збігів. Але сучасне шкідливе ПЗ може автоматично змінювати двійковий файл. Дослідники виявили тисячі нових довічних файлів в місяць, пов'язаних з вірусом Cerber. Це дозволяло йому залишатися непоміченим багатьма антивірусними системами.

Джерело: The Verge
Переглядів: 435 | Додав: dvi | Рейтинг: 0.0/0
Всього коментарів: 0
der="0" width="100%" cellspacing="1" cellpadding="2" class="commTable">
Ім'я *:Email:WWW:
Код *:
close