Android

Tin tặc ransomware Petya hồi sinh: nhu cầu trên 250.000 đô la

Money Talks: NotPetya hackers threaten new attack

Money Talks: NotPetya hackers threaten new attack

Mục lục:

Anonim

Tháng trước, phần mềm ransomware Petya đã mã hóa hàng ngàn máy tính trên toàn thế giới và ngay sau khi cuộc tấn công trở nên phổ biến, các tin tặc đứng sau vụ tấn công đã bị khóa khỏi tài khoản email liên quan đến vụ tấn công. Điều này dẫn đến một sự náo động lớn khi những người bị ảnh hưởng bị bỏ lại mà không có khóa giải mã.

Cuộc tấn công chủ yếu nhắm vào các doanh nghiệp ở các quốc gia này trong khi một bệnh viện ở vùngburgburg, Hoa Kỳ cũng bị tấn công. Các nạn nhân của vụ tấn công bao gồm Ngân hàng Trung ương, Đường sắt, Ukrtelecom (Ukraine), Rosnett (Nga), WPP (Anh) và DLA Piper (Hoa Kỳ), trong số những người khác.

Mức độ tấn công vào Ukraine tương đối cao hơn nhiều so với các quốc gia khác và điều này đã khiến rất nhiều nhà nghiên cứu và chuyên gia an ninh tin rằng cuộc tấn công có thể chỉ là một cuộc tấn công do nhà nước tài trợ nhắm vào Ukraine.

Thông tin thêm: Ransomware là gì và cách bảo vệ chống lại nó

Vì tài khoản Bitcoin chấp nhận thanh toán chỉ tích lũy được hơn 10.000 đô la thanh toán tiền chuộc trước khi ID email bị đóng, điều này đã khiến các nhà nghiên cứu tin rằng động cơ thực sự đằng sau vụ tấn công không phải là tiền mà là gây thiệt hại cho Ukraine.

Rút tiền chuộc; Xuất hiện ghi chú mới

Nhưng bất cứ ai đứng sau vụ tấn công dường như đã rút sạch ví Bitcoin đang được sử dụng để thu tiền thanh toán từ những người bị nhiễm bởi Petya.

Ngay sau khi chuyển tất cả tiền sang một tài khoản Bitcoin khác, hai khoản thanh toán đã được thực hiện cho Pastebin và DeepPaste - hai trang web cho phép mọi người đăng văn bản trực tuyến và được tin tặc sử dụng để thông báo - và một tin nhắn được đăng bởi một người tuyên bố đứng sau Tấn công ransomware Petya / NotePetya.

Tin nhắn đã đọc, Gửi cho tôi 100 Bitcoin và bạn sẽ nhận được khóa riêng của tôi để giải mã bất kỳ đĩa cứng nào (ngoại trừ đĩa khởi động).

Thông báo không mang bất kỳ địa chỉ Bitcoin nào có thể thực hiện thanh toán, thay vào đó, một liên kết đến một phòng chat web tối đã được cung cấp nơi bất kỳ ai quan tâm có thể liên hệ với họ.

Tuy nhiên, động thái này của tin tặc đã khiến nhiều nhà nghiên cứu bảo mật và các nhà phân tích bối rối. Người ta tin rằng cuộc tấn công là do nhà nước tài trợ vì nhu cầu tiền chuộc không phải là một khoản tiền lớn và việc không quan tâm đến việc thu tiền thanh toán càng khiến mọi thứ trở nên rõ ràng hơn.

Thông tin thêm: Đây là Cách xóa Ransomware khỏi điện thoại của bạn

Nhưng ngay cả với các tin tặc bị cáo buộc tái xuất hiện và làm mới các yêu cầu đòi tiền chuộc của họ, các chuyên gia bảo mật tin rằng điều này đang được thực hiện để gây nhầm lẫn cho các nhà điều tra đang tìm kiếm bằng chứng để tuyên bố đây là một cuộc tấn công do nhà nước tài trợ.

Trao đổi với Motherboard, nhà nghiên cứu bảo mật Matt Suiche cho biết, Đây là một nỗ lực rõ ràng từ những kẻ tấn công nhằm cố gắng gây hoang mang cho khán giả, và đó cũng có thể là tác phẩm của các nhà báo trolling.