Маси Поліція Pay Bitcoin Ransom для повернення своїх файлів

3250Р. 3700Р.



поліцейський відділ міста Тюксбері (Massachusetts, США) був в незручній ситуації. Всі робочі файли на комп'ютерах були зашифровані деякими невідомими програмами. Щоб отримати ключ шифрування, поліція повинна сплатити еквівалент 500 доларів США за гаманець Bitcoin.

Ransomware Trojans, такі як KEYHolder, CryptoLocker і CryptoWall, були поширені в останні роки. Деякі з них дуже викручені з точки зору криптографії, щоб файли можуть бути розшифровані без будь-яких ransom.

Наприклад, DirCrypt ransomware Trojan пише ключ RC4 до кінця кожного зашифрованого файлу.



Директор

У звіті про аналіз DirCrypt, перевірте Точка писав, «Підйомки нашої щелепи від землі, ми почали відчувати себе шкода для бідного автора шкідливих програм». Звісно, він був плутати і не знаю, де зберегти ключ шифрування, і якось прийшов до нього, щоб зберегти його в кінці зашифрованого файлу. Таким чином, можна розшифрувати кожен файл безпосередньо без проблем. й

Але є також ransomware Trojans, в яких все реалізовано дуже грамотно: комунікації через мережу Tor, стійкий криптографію, відсутність вразливостей. Тільки резервні копії, які повинні бути думали перед збереженням їх.

Один спосіб або інший, зловживаючи поліцію і роблячи їх оплатою ransom - це просто апотеоз arrogance.

Коли комп'ютери в Tewkesbury поліція почали сповільнювати і гняти, було важко переглядати записи в базі даних минулих арештів і інцидентів - ніхто не підозрював нічого. Подумав, що комп'ютер був дивний, як звичайний, пише місцеву газету Бостон глобус.

При виникненні повідомлення на екрані комп'ютера: "Ваші особисті файли зашифровані." Розрахункові витрати $500. Якщо ви дійсно цінуєте ваші дані, ми припустимо, що ви не будете витрачати час на інші рішення, оскільки вони не існують. й



У зв’язку з технологічними роботами, охоронці звернулися до інженера. Він підтвердив, що немає іншого рішення. У разі залучення державних та федеральних правоохоронних органів, а також фахівців з двох приватних інформаційних компаній. Не вдалося розшифрувати файли. Після п'яти днів невдалих спроб Tewkesbury поліція перерахувала біткоіни на рахунок.

«Уперше я думав, що ми інфіковані вірусом», - сказав Тимофій Шеехан, начальник відділу поліції Тьюксбері. Тоді ми зрозуміли, що це було більше. Це ще схоже на кіберфутбол.

Місто Тюксбері стала наступною поліцейською установкою, комп'ютери якого були заражені ransomware Trojan. Схожі випадки були повідомлені в Іллінойс і Теннессі. Навіть співпраця з ФБІ не допомогла їм розшифрувати інформацію. Поліція не має вибору, але для оплати ransom для анонімних хакерів. Документи дуже важливі для втрати.

Загальна кількість жертв ransomware по всьому світу невідома. Dell оцінює те, що CryptoWall Trojan самостійно інфіковано понад 625,000 комп'ютерів по всьому світу, включаючи 250,000 в США. Приблизно 41% жертв оплатити запитаний ransom (Великобританія).

Хоча є герої, як Gary Bowen з відділу поліції в Collinsville, Аляска. У принципі він відмовився співпрацювати з «терористичними організаціями» і сплатити за заявлену ранском $500 у червні 2014 року. Поліція ніколи не побачила свої файли знову.

Джерело: geektimes.ru/post/248706/