Android

Tin tặc Petans ransomware bị khóa khỏi tài khoản email của họ

Распространение Вымогателя Petya/NotPetya по Локальной Сети

Распространение Вымогателя Petya/NotPetya по Локальной Сети
Anonim

Một cuộc tấn công ransomware rộng rãi được đặt tên là Petya / Petrwrap, mang rất giống với các cuộc tấn công WannaCry hồi đầu tháng này đã tấn công các thiết bị ở Tây Ban Nha, Pháp, Ukraine, Nga và một số quốc gia khác vào hôm thứ Ba và bây giờ các nạn nhân của vụ tấn công đã bị khóa thiết bị vì tài khoản email của hacker đã bị chặn.

Tin tặc đứng sau vụ tấn công đã có một tài khoản trên dịch vụ email Posteo của Đức, công ty đã bị vô hiệu hóa.

Làm như vậy, họ đã khóa các nạn nhân của cuộc tấn công để lấy dữ liệu của họ vì bây giờ các nạn nhân đã trả tiền sẽ không thể nhận được khóa giải mã.

Cũng đọc: Ransomware là gì và làm thế nào để bảo vệ chống lại nó.

Phần mềm Chúng tôi nhận thấy rằng những kẻ tống tiền ransomware hiện đang sử dụng địa chỉ Posteo làm phương tiện liên lạc. Nhóm chống lạm dụng đã kiểm tra điều này ngay lập tức và chặn tài khoản ngay lập tức, công ty email tuyên bố.

Số tiền chuộc trị giá 300 đô la bằng Bitcoin đã được yêu cầu từ các nạn nhân để mua khóa giải mã.

Mặc dù các báo cáo ban đầu chỉ ra rằng chủng phần mềm độc hại có sự tương đồng với phần mềm ransomware Petya, các chuyên gia bảo mật tại Avira và Symantec đã xác nhận rằng phần mềm độc hại đã sử dụng cùng một khai thác EternalBlue bị Shadow Broker rò rỉ và sử dụng trong cuộc tấn công ransomware WannaCry.

Chúng tôi không tha thứ cho việc lạm dụng nền tảng của chúng tôi. Việc chặn ngay lập tức các tài khoản email bị sử dụng sai là cách tiếp cận cần thiết của các nhà cung cấp trong những trường hợp như vậy, ông Post Posteo nói thêm.

Cuộc tấn công tiền chuộc được báo cáo được sử dụng chống lại TRK Luks (phần lớn do thị trưởng Lviv Sadoviy nắm giữ), bao gồm 24 Kanal.

- Devin Ackles (@DevinAckles) ngày 27 tháng 6 năm 2017

Vì Posteo đã chặn tài khoản của hacker, họ sẽ không thể truy cập tài khoản email của họ hoặc gửi và nhận bất kỳ email nào.

Cũng đọc: Đây là Cách xóa Ransomware khỏi điện thoại của bạn.

Điều này có nghĩa là cho đến khi và trừ khi một phần mềm giải mã phù hợp với chủng phần mềm độc hại được phát triển hoặc công ty khôi phục quyền truy cập của hacker, các nạn nhân và dữ liệu của họ bị bỏ lại.

Động thái này đã bị chỉ trích bởi một số người vì nó không chỉ ảnh hưởng đến tin tặc, mà còn là nạn nhân bị nghi ngờ ở một số quốc gia ở châu Âu.