기계적 인조 인간

중개인의 해커가 재 등장 : $ 250,000 이상의 수요

Petya Ransomware Attack: How to Protect Yourself

Petya Ransomware Attack: How to Protect Yourself

차례:

Anonim

지난 달 Petya ransomware는 전 세계적으로 수천 대의 컴퓨터를 암호화했으며 공격이 인기를 얻은 직후에 공격에 연계 된 해커가 공격에 연결된 전자 메일 계정에서 잠겼습니다. 영향을받은 사람들이 암호 해독 키없이 좌초 된 결과로 엄청난 소란이 일어났습니다.

이 공격은 주로 미국 피츠버그 (Pittsburg)에있는 한 병원도 피해를 입은 동안 이들 국가의 기업을 대상으로 한 것입니다. 공격 대상은 중앙 은행, 철도, Ukrtelecom (우크라이나), Rosnett (러시아), WPP (영국) 및 DLA Piper (미국) 등입니다.

우크라이나에 대한 공격 규모는 다른 국가들에 비해 상대적으로 훨씬 높았으며 많은 보안 연구자들과 전문가들은이 공격이 단지 우크라이나를 겨냥한 국가 기금 공격일지도 모른다고 믿게했습니다.

News in More: Ransomware 란 무엇이며이를 보호하는 방법

전자 메일 ID가 종료되기 전에 지불을 수락하는 Bitcoin 계정이 몸값 지불에서 만 달러 이상을 쌓았 기 때문에 연구원은 공격의 진정한 동기는 돈이 아니라 우크라이나를 손상시키는 것이라고 믿게했습니다.

Ransom Withdrawn; 신선한 메모가 나타납니다.

그러나이 공격의 배후에있는 사람은 Petya에 감염된 사람들로부터 돈을받는 데 사용되는 Bitcoin 지갑을 비운 것으로 보인다.

모든 자금을 다른 Bitcoin 계정으로 이체 한 직후 Pastebin과 DeepPaste에 두 건의 지불금이 지급되었습니다. 온라인에서 텍스트를 게시하고 해커가 공지 사항을 작성하는 데 사용하는 두 개의 웹 사이트이며, Petya / 메모 ransomware 공격.

"100 Bitcoins를 보내면 부팅 디스크를 제외한 모든 하드 디스크의 암호를 해독 할 수있는 개인 키가 생깁니다"라는 메시지가 나타납니다.

이 발표는 지불 할 수있는 Bitcoin 주소를 전달하지 않았으며 관심있는 사람이 연락 할 수있는 곳에 어두운 웹 대화방에 대한 링크가 제공되었습니다.

그러나 해커들의 이러한 움직임은 많은 보안 연구자들과 분석가들이 당황스럽게 만들었다. 몸값 요구가 거액이 아니기 때문에 공격이 국가 후원 한 ㄴ다는 것을 크게 믿어지고 지불을 모으기에있는 무관심은 것을 더 명백하게 만들었다.

뉴스에서 더 많은 것: 당신의 전화에서 Ransomware를 제거하는 방법입니다

그러나 해커가 자신의 몸값 요구를 재 포장하고 갱신 한 것으로 추정되는 경우에도 보안 전문가는 이것이 국가가 후원하는 공격이라고 밝히는 증거를 찾고있는 조사관을 혼란스럽게한다고 믿고 있습니다.

보안 연구원 인 Matt Suiche는 마더 보드와의 인터뷰에서 "이것은 공격자가 청중을 더욱 혼란에 빠뜨리려는 명백한 시도"라고 말하면서 "언론인 트롤러"의 작업 일 수도 있습니다.