Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Правоохранительные органы Нидерландов совместно со специалистами Responders.NU обвели вокруг пальца операторов программы-вымогателя DeadBolt, заставив выдать им 155 ключей расшифровки. Как оказалось, полиция отзывала платежи, которые злоумышленники требовали в качестве выкупа.

О DeadBolt известно с января, когда операторы запустили кампанию против сообщества QNAP NAS. Шифруя файлы, преступники требовали 0,03 биткоина (около $1,1 тысяч по курсу на момент атак).

Спустя несколько дней после старта кампании угроза в лице DeadBolt стала нешуточной, так как счет жертвам пошел на тысячи. Это вынудило QNAP запустить процесс автоматического обновления ОС на всех установках.

Если в результате удачной атаки жертва платила выкуп, банда DeadBolt создавала биткоин-транзакцию на адрес, содержащий ключ расшифровки (этот ключ можно было найти в выводе транзакции OP_RETURN).

Когда атакованный пользователь вводил ключ на экране с требованиями выкупа, он конвертировался в SHA256-хеш и сравнивался с таким же хешем мастер-ключа. При совпадении пострадавшие файлы на жестких дисках расшифровывались.

«Стражи правопорядка платили, получали ключи, а затем отзывали платежи. Это позволяло бесплатно расшифровать файлы, испорченные в ходе кибератак», — говорится в пресс-релизе правоохранителей.

«Киберпреступники поняли нашу уловку в течение нескольких минут. Тем не менее нам удалось собрать 155 ключей, которые помогут 90% жертв, обратившихся в органы», — объясняет эксперт Рики Геверс из Responders.NU.

Само собой, сейчас операторы DeadBold уже поменяли принцип, прекрасно понимая, что их обвели вокруг пальца. Теперь необходимо двойное подтверждение, прежде чем жертва получит ключ расшифровки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Основная масса россиян никогда не меняла пароли в соцсетях

Как показало исследование социальной сети «Одноклассники», 40% российских пользователей соцсетей никогда не меняли пароль после первичной настройки учетной записи.

Согласно результатам исследования, которые оказались в распоряжении «Лента Ру», основная масса пользователей (40%) никогда не меняет пароли.

Еще 30% делает это только тогда, когда получает уведомление о том, что учетные данные оказались среди тех, которые «утекли».

Более-менее регулярно меняют пароли только 30% пользователей. При этом 22% делают это через каждые 3-6 месяцев, а 8% — ежемесячно.

Двухфакторную аутентификацию применяет около трети пользователей. Наиболее распространены одноразовые СМС-коды (27 процентов) и звонки для сброса (5 процентов). 

При этом четверть опрошенных не пользуется двухфакторной аутентификацией, хотя знает о такой возможности. Причем почти половина (43%) осознает, что отказ от двухфакторной аутентификации резко снижает уровень безопасности.

При создании паролей пользователи учитывают такие критерии, как легкость запоминания (30%), сложность пароля, включая цифры и символы (23%), а также использование паролей для каждого профиля (17%).

При этом более 35% не знают о возможностях менеджеров паролей, а 26% не видят необходимости в них. Только 8% применяют данный инструмент.

Как показало исследование, 37% пользователей оценивают безопасность своих учетных данных как среднюю, 14% — как высокую.

Проблема с невысоким качеством паролей носит глобальный характер. Как показало исследование NordVPN, на протяжении последних лет доминируют простые и легко подбираемые пароли.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru