В Check Point раскрыли подробности крупнейшей кампании по кибервымогательству Cerber

10:40 17.08.2016 |    1826 прочтений



Исследование не только показывает ее масштабы, но и дает возможность вернуть жертвам доступ к их файлам без необходимости платить выкуп вымогателям.

Cerber на сегодняшний день является самой прибыльной и масштабной среди всех программ-вымогателей. На сегодняшний день Cerber запустил по всему миру более 160 активных кампаний с общим ежегодным прогнозируемым доходом около 2,3 млн долл. Каждый день в среднем запускаются 8 новых кампаний, подсчитали в Check Point.

Поскольку Cerber представляет собой франшизу типа «программа-вымогатель как сервис» (ransomware-as-a-service), это позволяет любым пользователям, не владеющим технологиями, участвовать в в ней и запускать собственные независимые кампании. Для организации атак они получают группу выделенных командных серверов и комплексный, удобный в использовании интерфейс управления, переведенный на 12 языков мира.

После выплаты выкупа (обычно размером в один биткоин, что на сегодняшний день соответствует 590 долл.) жертва получает ключ дешифровки. Оплата передается разработчику вирусного ПО через перемешивающий сервис, использующий десятки тысяч биткойн-кошельков, что делает отслеживание индивидуальных транзакций практически невозможным. В конце этого длинного процесса деньги поступают разработчику, а аффилированная организация получает свой процент.

С января 2016 года Check Point и IntSight составляли комплексную карту системы, созданной благодаря распространению Cerber. Исследователи смогли регенерировать кошельки реальных жертв и затем эффективно отслеживать платежи и транзакции. В результате они получили сведения о доходах от использования вредоносной программы и о денежных потоках, с ним связанных. В дальнейшем эти данные обеспечили возможность для создания инструмента, который поможет вернуть к жизни зараженные системы без необходимости выполнять требования киберпреступников, уверены в Check Point.


Теги: компьютерные вирусы Киберпреступность Check Point


На ту же тему: