Android

Piratas ransomware Petya ressurgem: demanda acima de US $ 250.000

Decrypt Petya Ransomware (New Method)

Decrypt Petya Ransomware (New Method)

Índice:

Anonim

No mês passado, o ransomware Petya criptografou milhares de computadores em todo o mundo e logo após o ataque ganhar popularidade, os hackers por trás do ataque foram impedidos de acessar sua conta de e-mail vinculada ao ataque. Isso resultou em um enorme alvoroço, já que os afetados foram deixados sem uma chave de decodificação.

O ataque visou principalmente empresas nesses países, enquanto um hospital em Pittsburg, EUA, também foi atingido. As vítimas do ataque incluem o Banco Central, Ferrovias, Ukrtelecom (Ucrânia), Rosnett (Rússia), WPP (Reino Unido) e DLA Piper (EUA), entre outros.

A magnitude do ataque à Ucrânia foi relativamente mais alta quando comparada a outros países, o que levou muitos pesquisadores de segurança e especialistas a acreditarem que o ataque poderia ter sido apenas um ataque financiado pelo Estado contra a Ucrânia.

Mais em Notícias: O que é Ransomware e Como se Proteger

Como a conta Bitcoin que estava aceitando pagamentos tinha acumulado mais de US $ 10 mil em pagamentos de resgates antes do fechamento do ID, isso levou os pesquisadores a acreditar que o motivo real por trás do ataque não era dinheiro, mas prejudicava a Ucrânia.

Resgate Retirado; Nota fresca aparece

Mas quem quer que esteja por trás do ataque parece ter esvaziado a carteira do Bitcoin que estava sendo usada para receber pagamentos de pessoas infectadas por Petya.

Logo após transferir todos os fundos para uma conta Bitcoin diferente, dois pagamentos foram feitos para Pastebin e DeepPaste - dois sites que permitem que as pessoas postem texto online e sejam usadas por hackers para fazer anúncios - e uma mensagem foi postada por alguém que afirma estar por trás do Ataque de ransomware Petya / NotePetya.

A mensagem dizia: “Envie-me 100 Bitcoins e você receberá minha chave privada para descriptografar qualquer disco rígido (exceto discos de inicialização)”.

O anúncio não traz nenhum endereço Bitcoin onde os pagamentos possam ser feitos, e sim um link para uma sala de bate-papo escura na web, onde qualquer pessoa interessada possa contatá-los.

No entanto, esse movimento dos hackers deixou muitos pesquisadores e analistas de segurança perplexos. Acreditava-se em grande parte que o ataque era patrocinado pelo Estado, uma vez que o pedido de resgate não era uma quantia enorme e o desinteresse em cobrar o pagamento tornava as coisas ainda mais evidentes.

Mais em Notícias: Aqui está como remover Ransomware do seu telefone

Mas mesmo com os hackers supostamente ressurgindo e renovando suas exigências de resgate, especialistas em segurança acreditam que isso está sendo feito para confundir os investigadores que estão procurando evidências para declarar que isso é um ataque patrocinado pelo Estado.

Conversando com a Motherboard, o pesquisador de segurança Matt Suiche disse: “Esta é uma tentativa clara dos agressores de tentar confundir ainda mais o público”, e pode ser também o trabalho de “trolling journalists”.