Πώς οι προγραμματιστές του GandCrab Ransomware απέκτησαν εννέα αριθμούς κερδών

Το 2018 ήταν η χρονιά που το κακόβουλο λογισμικό έπαψε να είναι κακόβουλο χόμπι και έγινε μια πραγματική περιπέτεια που κερδίζει χρήματα. Η άνοδος των επιθέσεων ransomware και cryptomining είναι ένα σαφές σημάδι ότι οι χάκερ δεν θέλουν πλέον απλώς να προκαλέσουν χάος – θέλουν να πάρουν μια όμορφη δεκάρα ενώ το κάνουν.

Μέχρι στιγμής δεν είχαμε στοιχεία για το πραγματικό εισόδημα για αυτήν την επιχείρηση. Πού ονειρεύτηκαν οι πειρατές ή πού πήραν το λείψανο; Ήταν προφανές ότι οι χάκερ προσπαθούσαν να βγάλουν χρήματα, αλλά δεν υπήρχε κανένα σημάδι ότι τα κατάφερναν. Πρόσφατα, το BitDefender κυκλοφόρησε μια αναγνώριση του πιο δημοφιλούς ransomware της χρονιάς και τα νούμερα ήταν λίγο ανησυχητικά.

Πόσο παίρνεις;

Είδαμε μερικές αναδυόμενες επιθέσεις ransomware στις αρχές του 2018. Και τα πράγματα ξεκίνησαν όταν οι χάκερ άρχισαν να χρησιμοποιούν το GandCrab ως το όπλο της επιλογής τους τον Φεβρουάριο του 2018. Το GandCrab παρουσιάστηκε ως μια διαδικασία ransomware-as-a-service, όπου ένας προγραμματιστής επιτρέπει σε άλλους να χρησιμοποιούν το κακόβουλο λογισμικό τους είτε με αντάλλαγμα το αρχικό κόστος ή το μερίδιο των συνολικών εξαρτημάτων. Αυτό σημαίνει ότι οι προγραμματιστές του GandCrab έπαιρναν ένα κομμάτι από την πίτα κάθε φορά που κάποιος χρησιμοποιούσε το λογισμικό τους για να πραγματοποιήσει επιτυχώς μια επίθεση.

Με το GandCrab που είναι διαθέσιμο για τους εγκληματίες του κυβερνοχώρου για να εξαπολύσουν τις επιθέσεις τους, πόσα έχει δώσει στους προγραμματιστές του; Αν και το BitDefender δεν είχε πρόσβαση στα αρχεία εισοδήματος των προγραμματιστών, μπόρεσαν να χρησιμοποιήσουν μερικά Μορφωμένοι λογικοί να κάνουν εικασίες.

Γνωρίζουμε ότι 500 χρήστες έχουν μολυνθεί με το GandCrab. Γνωρίζουμε επίσης ότι το απόλυτο ελάχιστο ποσό λύτρων ήταν 000 $. Σχεδόν οι μισοί από όλους τους ανθρώπους που έχουν μολυνθεί από το GandCrab παραιτούνται και πληρώνουν. Αυτό σας δίνει στην πραγματικότητα τουλάχιστον 600 εκατομμύρια δολάρια. Η BitDefender πιστεύει ότι ο πραγματικός αριθμός είναι περίπου 150 εκατομμύρια δολάρια, δεδομένου του πώς ορισμένες από τις υψηλές απαιτήσεις λύτρων έχουν φτάσει τα 300 δολάρια.

Αυτός είναι ένας απολύτως συγκλονιστικός αριθμός, καθώς αυτό ήταν ένα κίνημα που ξεκίνησε ήδη από το 2018. Με αυτούς τους αριθμούς να έρχονται, δεν είναι δύσκολο να καταλάβουμε γιατί το ransomware έγινε γρήγορα βασικό. Η μεγαλύτερη απειλή του 2018.

Πως εγινε αυτο?

Με τόσο ραγδαία ανάπτυξη σε λιγότερο από εννέα μήνες, τίθεται το ερώτημα: Πώς κατάφερε η GandCrab να εξαργυρώσει τόσο γρήγορα τα μεγάλα χρήματα; Ενώ κακόβουλο λογισμικό όπως το WannaCry έκανε τον γύρο νωρίτερα φέτος, δεν είχε το ίδιο αποτέλεσμα με το GandCrab. Αυτό συμβαίνει επειδή το GandCrab κάνει κάτι που το WannaCry μπορεί μόνο να ονειρευτεί στοχεύοντας μεμονωμένους χρήστες.

Το GandCrab διαθέτει τη δυνατότητα προσαρμογής του μηνύματος λύτρων και του ποσού πληρωμής κάθε θύματος. Οι εποχές που οι προγραμματιστές ransomware βομβάρδιζαν όσο το δυνατόν περισσότερους χρήστες με την ελπίδα να μολύνουν κάποιον που είναι πλούσιος και έχει έντονη επιθυμία να αποθηκεύσει τα αρχεία του, έχουν περάσει. Τώρα μπορούν να τροποποιήσουν μεμονωμένα το κακόβουλο λογισμικό για να ταιριάζει στους στόχους τους. Μπορούν να προσαρμόσουν το κακόβουλο λογισμικό ώστε να ταιριάζει με την ικανότητα πληρωμής του στόχου και να διασφαλίσουν ότι θα έχουν όσο το δυνατόν περισσότερα θύματα.

Η IBM κυκλοφόρησε αυτήν τη μέθοδο εξαγωγής με το κακόβουλο λογισμικό DeepLocker, το οποίο χρησιμοποιούσε κάμερες web για να σαρώσει τα πρόσωπα των χρηστών και να τερματίσει τη λειτουργία του υπολογιστή του στόχου. Η μόλυνση των υπολογιστών ατόμων που δεν μπορούν να πληρώσουν ή δεν ανησυχούν μήπως χάσουν τα αρχεία τους καθιστά το κακόβουλο λογισμικό πιο ορατό και ευάλωτο σε αντεπίθεση. Η χρήση ενός αρχικού παραθύρου ελευθερίας για την επίτευξη πλούσιων στόχων εξασφαλίζει μια καλή πληρωμή μέχρι να επιλυθεί το ransomware και να κυκλοφορήσει η λύση.

τι συνέβη?

Ευτυχώς, οι ειδικοί ασφαλείας σε όλο τον κόσμο γνωρίζουν πόσο κακή μπορεί να είναι μια επιδημία ransomware. Μια αντίστροφη επίθεση ransomware μπορεί ουσιαστικά να την καταστήσει αναποτελεσματική, ασκώντας πίεση στους ανθρώπους αποκρυπτογραφητές για την καταπολέμηση των πιο πρόσφατων εκδόσεων του GandCrab. Φυσικά, το να είστε επιμελείς με την ασφάλειά σας στο Διαδίκτυο σας οδηγεί επίσης σε καλή απόσταση για να αποφύγετε τη μόλυνση!

Πιάσε το GandCrab για χρήματα

Ξέρουμε εδώ και καιρό ότι το κακόβουλο λογισμικό βρίσκεται στα πρόθυρα του κέρδους. Ωστόσο, δεν γνωρίζαμε πόσοι χάκερ το έκαναν στην πραγματικότητα. Με εννιαψήφιες εκτιμήσεις, το κακόβουλο λογισμικό είναι πλέον μια πολύ κερδοφόρα επιχείρηση για όσους μπορούν να το συγκεντρώσουν.

Πιστεύετε ότι αυτή είναι η αρχή ενός κύματος κακόβουλου λογισμικού που προσπαθεί να μιμηθεί την επιτυχία του GandCrab; Ή είμαστε έτοιμοι να επιτεθούμε; Ενημερώστε μας παρακάτω.

Κουμπί μετάβασης στην κορυφή