Τα δεδομένα κι όχι τα χρήματα κίνητρο του GoldenEye Ransomware;

, Τα δεδομένα κι όχι τα χρήματα κίνητρο του GoldenEye Ransomware;

Τα δεδομένα κι όχι τα χρήματα ήταν το κίνητρο του πρόσφατου GoldenEye ή NotPetya malware. Σύμφωνα με ερευνητές της Comae Technologies και της Kaspersky Lab, το GoldenEye ήταν wiper κι όχι ransomware όπως αρχικά θεωρήθηκε.

Οι ερευνητές θεωρούν ότι το GoldenEye, χρησιμοποίησε σαν βάση μια μορφή ενός ransomware με την ονομασία Petya (για αυτό και το όνομα NotPetya) προκειμένου να κρυπτογραφήσει σημαντικά αρχεία, να υποκλέψει κωδικούς πρόσβασης και τα αρχεία σκληρών δίσκων.

Οι ειδικοί θεωρούν ότι στην ουσία πίσω από αυτή την επίθεση βρίσκονται χώρες κι όχι τυχαία χάκερς και έχουν συγκεκριμένο στόχο, όπως δεδομένα εταιρειών και χωρών. Βέβαια, πολλές φορές βρίσκονται στην μέση κι απλοί χρήστες ή και εταιρείες που δεν αποτελούν τον αρχικό στόχο των χάκερ.

Ο Matt Suiche, ιδρυτής της Comae Technologies, παρατήρησε ότι το GoldenEye στην ουσία κατέληξε να διαγράψει αρκετά δεδομένα, ενώ με το Petya (το “αυθεντικό” ransomware) παρόλο που κρυπτογραφούσε τα αρχεία, υπήρχε πάντα ένας τρόπος να αντιστραφεί αυτό. Επιπλέον, θεωρεί ότι τα 10.000 δολάρια, στα οποία εκτιμάται η λεία του GoldenEye δεν είναι τόσα πολλά για να δικαιολογούν τόσο εκτεταμένη επίθεση κι ότι από μεγάλες εταιρείες θα μπορούσε να είχε ζητήσει πολύ περισσότερα από 300 δολάρια ανά υπολογιστή.

Η Kaspersky Lab ανέφερε ότι περίπου το 60% των επιθέσεων πραγματοποιήθηκε στην Ουκρανία. Όπως και τον περασμένο μήνα με το WannaCry, το GoldenEye χρησιμοποίησε εργαλείο της NSA για να χακάρει τους υπολογιστές, εκμεταλλευόμενο κενά ασφαλείας των Windows.

Η Ουκρανία εδώ και κάμποσο καιρό “μαστίζεται” από κυβερνοεπιθέσεις, από χάκερς που λέγεται ότι χρηματοδοτούνται από την Ρωσία, ενώ γνωστή είναι και η “κόντρα” μεταξύ Ρωσίας και ΗΠΑ αλλά και η επίδειξη ισχύος από τη Νότιο Κορέα.

Εκτός από την Ουκρανία, από το πρόσφατο κακόβουλο λογισμικό μολύνθηκαν 200.000 υπολογιστές.

Πηγή

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Internet Hackers

O ΔΕΣΦΑ δέχθηκε κυβερνοεπίθεση, προσπάθειες ανάκτησης κανονικής λειτουργίας

O ΔΕΣΦΑ δέχθηκε κυβερνοεπίθεση σε μέρος της υποδομής πληροφορικής του από κυβερνοεγκληματίες που προσπάθησαν να έχουν παράνομη πρόσβαση σε ηλεκτρονικά αρχεία.

Internet Hackers

Οι ΗΠΑ κλείνουν το Raidforums, ένα από τα πιο γνωστά hacking site

Ο 21χρονος admin Diogo Santos Coelho συλλαμβάνεται στο Ηνωμένο Βασίλειο και κατηγορείται για 6 εγκληματικές ενέργειες. Στο Raidforums διάφοροι χάκερς αντάλλαζαν σημαντικές κλεμμένες πληροφορίες.

Internet Facebook Apple Hackers

Apple και Facebook εξαπατήθηκαν και έδωσαν προσωπικά δεδομένα σε hackers

Στα μέσα του 2021 το Facebook και η Apple έδωσαν προσωπικά δεδομένα χρηστών τους σε hackers που παρουσιάστηκαν ως Αστυνομικές Αρχές.

Internet Microsoft Hackers

Hackers χτυπούν την Microsoft και διαρρέουν 37GB δεδομένων

Μία ομάδα hackers χτύπησε την Microsoft και διέρρευσε 37 GB από τον πηγαίο κώδικα από την μηχανή αναζήτησης Bing και από την Cortana.