Dezvoltatorii amenințărilor GandCrab se pregătesc să închidă afacerea. Bitdefender oferă al patrulea decriptor gratuit victimelor

17 iunie 2019

Amenințarea ransomware cu cea mai mare cotă de piață din lume, de peste 50%, primește o nouă lovitură prin colaborarea solidă dintre autorități și industria de securitate informatică.

Dezvoltatorii amenințărilor GandCrab se pregătesc să închidă afacerea. Bitdefender oferă al patrulea decriptor gratuit victimelor

Bitdefender, cu sprijinul Europol, Poliției Române și Franceze, DIICOT, FBI și altor instituții de aplicare a legii, precum NCA, Metropolitan Police și poliția bulgară, a dezvoltat un nou utilitar gratuit pentru recuperarea datelor blocate, destinat victimelor celor mai recente versiuni ale clasei de ransomware GandCrab.

Noul decriptor le permite victimelor să primească acces la datele criptate fără să mai plătească recompensă atacatorilor și poate decripta versiunile 1, 4 și de la 5 la 5.2 ale GandCrab. De-a lungul timpului, atacatorii au dezvoltat continuu noi versiuni ale GandCrab, iar industria de securitate informatică a lucrat la multiple instrumente de decriptare menite să le permită victimelor să li se redea accesul la viața digitală fără niciun cost.

Colaborarea solidă dintre autorități și industria de securitate informatică a slăbit poziția infractorilor pe piață și a diminuat încrederea afiliaților în serviciul oferit de atacatori, ceea ce a dus la reducerea semnificativă a operațiunilor.

Decriptorul pentru versiunea anterioară, pus la dispoziție în februarie 2019, a fost folosit de peste 30.000 de utlizatori care și-au recuperate datele fără să mai plătească peste 50 de milioane de dolari, bani care ar fi putut ajunge altfel în conturile atacatorilor.

„Eforturile noastre de a furniza instrumente de decriptare victimelor GandCrab au dus la pierderea poziției de forță a grupării de criminalitate informatică din spatele acestei amenințări. Odată cu apariția utilitarelor gratuite prin care își puteau recupera datele, victimele au înțeles că își pot obține gratuit informațiile personale și au început să nu mai plătească recompensă, preferând uneori chiar să aștepte un nou decriptor care să le redea accesul la datele blocate”, spun reprezentanții Bitdefender.

Încă de la apariția primei versiuni în ianuarie 2018, GandCrab s-a dezvoltat agresiv devenind cel mai răspândit ransomware din lume, cu o cotă de piață de 50% în 2018, folosind un model de afiliere unde operatorii monetizează GandCrab ca pe o franciză. Aceștia înrolează afiliați atrași pe Dark Web, le pun la dispoziție toate uneltele pentru a conduce atacuri – inclusiv departament non-stop de relații cu clienții – și percep un comision din profitul obținut.

Bitdefender și instituțiile de aplicare a legii implicate în dezvoltarea utilitarelor pentru GandCrab sfătuiesc utilizatorii infectați să nu plătească atacatorilor taxele de decriptare solicitate, ci să creeze copii ale datelor compromise și să se adreseze organelor de poliție. Odată ce plătesc recompensa, victimele nu au nicio garanție că infractorii își vor onora promisiunea și le vor reda accesul la date și, în plus, ar putea fi țintite din nou de aceeași grupare, întrucât au deja un istoric de bun platnici. Nu în ultimul rând, încasările îi vor ajuta pe atacatori să dezvolte amenințări informatice din ce în ce mai sofisticate, ceea ce va duce pe termen lung la și mai multe victime infectate.

Pentru a preveni infectarea cu ransomware, utilizatorilor li se recomandă să păstreze copii ale datelor importante, să folosească o soluție de securitate performantă și să evite să acceseze linkuri sau fișiere din email-uri nesolicitate.

Decriptorul pentru GandCrab poate fi descărcat în mod gratuit de pe pagina Bitdefender Labs și de pe site-ul No More Ransom.

 

Bitdefender

Încă de la începutul său în 2001, Bitdefender continuă să ridice ștacheta pentru a stabili noi standarde în prevenirea proactivă a amenințărilor și eliminarii virusurilor, conducând, de cele mai multe ori, la descoperirea celor mai bune tehnici de detecție de securitate care previn extinderea amenințărilor....

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Aplicații software recomandate
One Tech Start

 One Tech Start include urmatoarele module standard:VanzariRelatii ClientiTehnicFinanciarEvidenta PersonalFlota Auto

Citește tot arrow_forward
AWS Landing Zone

Landing Zone este o solutie Infrastructure-as-a-Code, dezvoltata in Terraform, precum si in CloudFormation.Landing Zone-ul furnizează automatizările menționate mai jos:Crearea automată a contuluiGuvernarea politicilor, regulilor și automatizări...

Citește tot arrow_forward
Forcepoint Web Security

Modul Hibrid / Cloud optional - Extinde securitatea web și impune reglementările comaniei utilizatorilor remote! Forcepoint Securitate Web poate opera ca appliance virtual sau fizic pentru cloud-ul privat al organizației dvs. Ambele variante pot b...

Citește tot arrow_forward
Articole IT&C similare

Serviciile de hacking de note și de diplome false sunt ușor accesibile online

Infractorii cibernetici profită de perioada examenelor din timpul verii, oferind servicii la negru de accesare și falsificare a notelor, online. De asemenea, se asigură că aceste servicii sunt ușor de găsit la o căutare rapidă pe Internet, după cum au descoperit cercetătorii Kaspersky.

Citește tot arrow_forward

Conform unui studiu Kaspersky, 38% dintre utilizatori ar renunța la rețelele de socializare pentru a-și asigura confidențialitatea datelor pentru tot restul vieții

Un recent raport Kaspersky a arătat că patru din zece utilizatori (38%) ar renunța la conturile de pe rețelele de socializare pentru a fi siguri că datele lor rămân private pentru tot restul vieții. Temerile legate de protejarea confidențialității datelor în mediul digital i-au făcut pe utilizatori să fie mai preocupați de utilizarea și distribuirea informațiilor lor per...

Citește tot arrow_forward

Kaspersky extinde cooperarea cu INTERPOL, în lupta comună împotriva infracționalității cibernetice

Compania globală de securitate IT Kaspersky și INTERPOL au semnat un nou acord pe cinci ani, de colaborare în lupta împotriva infracționalității cibernetice din toată lumea. Acesta este al doilea acord între cele două părți, primul fiind semnat în 2014.

Citește tot arrow_forward