DarkSide'i lunavararünnakuga seotud kurjategijad vastutavad kütuse tarnimise ja hüppelise hüppamise eest kütusehinnad USA-s on näidanud, et nende "serverid arestiti" ja raha kanti "tundmatule kontole".

DarkSide Ransomware-as-a-Service lõpetab tegevuse

DarkSide'i lunavara rünnak Colonial Pipeline'i vastu on põhjustanud tohutuid häireid kogu USA-s. Gaasijuhe viib rafineeritud naftatooteid umbes 5500 miili ulatuses üle kogu riigi, vedades umbes 3 miljonit naftatünnid Texase ja New Yorgi vahel päevas ja moodustab umbes 45 protsenti idaranniku kütusest pakkumine.

Lunavararünnak lõi kriitilise torujuhtme võrguühenduseta, tekitades meeletuid stseene, kui kodanikud tormasid igakülgselt täitma kütusemahuteid puuduse ootuses, sundides gaasi hinda kuni 3 dollarit galloni kohta, mis on kõrgeim 2014.

Seotud: Mis on lunavara ja kuidas saate selle eemaldada?

Lisaks teatas Colonial, et maksis lunavaraoperaatorile 5 miljoni dollari suuruse lunaraha, et saada dekrüpteerimise tööriist, kuid pidi siiski kasutama "traditsioonilist" andmete taastamist, kuna lunavaraettevõte ei reageerinud kiiresti piisav. Kuigi see kõlab lunavarafirma jaoks kasuliku stsenaariumina, võivad teised ohvrid keelduda lunaraha maksmisest, kui arvavad, et ettevõte ei paku hiljem abi.

instagram viewer

Nüüd teatasid lunavara teenusepakkujad oma sidusettevõtetele, et nad on kaotanud kontrolli märkimisväärse osa lunavaravõrgust endast, sealhulgas makseserverid, koos rahadega, mis on üle kantud teistele ligipääsmatutele kontod.

Postitus tehti Venemaa kuritegude foorumil, ehkki juhtumit jälgivad küberturvalisuse ettevõtted, näiteks FireEye's Mandiant, on ootamatute teadete osas kahtlusi tekitanud.

Postituses mainiti õiguskaitsesurvet ja USA survet selle otsuse vastu. @Mandiant ei ole neid väiteid iseseisvalt kinnitanud ja teised osalejad spekuleerivad, et tegemist võib olla väljumispettusega. (3/3)

- FireEye (@FireEye) 14. mai 2021

Ajastus pole mitte ainult väga kahtlane, vaid sobib ka teiste varem nähtud lunavara teenusena. Pärast edukat skoori langeb teenus mõneks ajaks kaardilt, kattes hilisema kuupäeva uue sihtmärgiga.

Kuid teatega kaasnes väike boonus sama lunavara teistele ohvritele. Enne poe sulgemist varustab lunavaraoperaator dešifreerijaid kõigile, kes pole veel lunaraha maksnud, sobides operaatori varasema sõnumiga, et nad on selles ainult raha pärast, mitte tegelikke häireid ja kahju tekitamiseks vara.

Nii üllas, kahju on paljudele inimestele juba tehtud.

Seotud: Asjad, mida peate teadma lunavara ohtude kohta

Lunavara kui teenus hoiab kriminaalse tegevuse vilgas

Lunavara on endiselt nuhtlus, kus ohvrid seisavad silmitsi igavese võitlusega failide dekrüpteerimise ja taastamise eest tasumise vahel, teades samal ajal, et need vahendid soodustavad kuritegelikku tegevust.

Sel juhul leidis Colonial, et dekrüpteerija saamiseks pole muud valikut kui maksta - isegi kui see protsess ebaõnnestus.

Paljud ettevõtted soovivad lunavara maksete keelamist, öeldes, et maksmine julgustab kurjategijaid tegema rohkem rünnakuid. Kuigi rünnakud jätkuvad ning valitsused, ettevõtted ja kommunaalteenused kannatavad, tuleb lunaraha maksmine kindlasti toimuda iga juhtumi puhul eraldi.

E-post
7 tüüpi lunavara, mis teid üllatab

Lunavara tabab teid alati üllatusena, kuid need uut tüüpi lunavara viivad selle kõrgemale (ja tüütumale) tasemele.

Loe edasi

Seotud teemad
  • Turvalisus
  • Tehnikauudised
  • Lunavara
  • Tagauks
Autori kohta
Gavin Phillips (855 artiklit on avaldatud)

Gavin on Windowsi ja selgitatud tehnoloogia nooremtoimetaja, Really Useful Podcasti regulaarne kaasautor ja tavaline tooteülevaataja. Tal on Devoni mägedelt rüüstatud BA (Hons) kaasaegne kirjutamine digitaalsete kunstipraktikatega ning üle kümne aasta pikkune professionaalne kirjutamiskogemus. Ta naudib rikkalikult teed, lauamänge ja jalgpalli.

Veel Gavin Phillipsilt

Telli meie uudiskiri

Liituge meie uudiskirjaga, kus leiate tehnilisi näpunäiteid, ülevaateid, tasuta e-raamatuid ja eksklusiivseid pakkumisi!

Veel üks samm !!!

Palun kinnitage oma e-posti aadress e-kirjas, mille just teile saatsime.

.