Αν και υπάρχουν πολλά είδη κακόβουλου λογισμικού (malware) σήμερα, τα πλέον μοχθηρά είναι εκείνα τα «στελέχη» που κρατούν τα πολύτιμα αρχεία των χρηστών για λύτρα (ransomware).

Ακόμα χειρότερο φαίνεται να είναι όμως το ransomware που απαιτεί από τα θύματα του να πληρώσουν τα λύτρα γνωρίζοντας ότι δεν υπάρχει λύση στο πρόβλημα τους και κάποιος τρόπος να ανακτήσουν τα αρχεία τους. Αυτό συμβαίνει τώρα με την περίπτωση του στελέχους ransomware με την ονομασία GandCrab. Τα καλά νέα, είναι ότι οι βασικοί δημιουργοί και φορείς εκμετάλλευσης του ransomware ανακοίνωσαν ότι «αποσύρονται» από την ενεργό δράση. Τα κακά νέα είναι κατέληξαν σε αυτή την απόφαση επειδή ισχυρίζονται ότι τα κέρδη τους από την παράνομη επιχείρηση τους είναι υπεραρκετά για να κάνουν ότι θέλουν στην ζωή αφού ξεπέρασαν τα $2 δισεκατομμύρια.

Η εταιρεία κυβερνοασφαλείας Bitdefender Labs παρατήρησε την ύπαρξη του νέου αυτού malware πέρυσι και εντόπισε τις ρίζες του στον «πρώην σοβιετικό χώρο». Σε λιγότερο από έναν χρόνο, κατάφερε να αποσπάσει περισσότερο από το 50% της αγοράς ransomware και να γίνει το εργαλείο προτίμησης για το affiliate-based ransomware.

gc-retirement00.jpg.b04d1b5811bd58b6a98915397caec012.jpg

Οι «affiliates» που προμηθεύονταν το ransomware έδιναν το 40% των λάφυρων (για να μην χρησιμοποιήσουμε τον όρο «κέρδη») στους δημιουργούς του, και οι τελευταίοι σε πρόσφατη ανακοίνωση τους έκαναν γνωστό ότι από την παράνομη επιχείρηση τους «έβγαλαν» $2 δισεκατομμύρια. Μπορεί ο αριθμός να είναι υπερβολικός, αλλά η εμβέλεια και το πεδίο δράσης του ransomware δείχνει ότι τα ποσά που κέρδισαν ήταν ένα πολύ σημαντικό ποσό.

Τώρα, οι δημιουργοί του ransomware GandCrab αποφάσισαν να βγουν στην «σύνταξη» και να κλείσουν την επιχείρηση. Παρόλο που αυτό σημαίνει ότι ένα σημαντικό στέλεχος malware αποσύρεται κατά μεγάλο μέρος από την ενεργό δράση, δυστυχώς αυτό επίσης σημαίνει ότι θα διαγραφούν και τα όποια κλειδιά ανάκτησης έχουν στην κατοχή τους οι επιτήδειοι. Έτσι όσοι χρήστες ή εταιρείες έχουν ήδη μολυνθεί ή πρόκειται να μολυνθούν στο μέλλον δεν θα είναι σε θέση να ανακτήσουν τα αρχεία τους, ακόμα και αν πληρώσουν τα λύτρα.

gc-retirement.jpg.73043252116bcf366dbf240a80924a9a.jpg

Η εταιρεία Bitdefender Labs επίσης αποκάλυψε έναν ακόμη λόγο που οι ιδιοκτήτες του ransomware αποφάσισαν να «κατεβάσουν ρολά». Η εταιρεία κυβερνοασφάλειας είπε ότι συνεργάζεται με τις αρχές σε όλο τον κόσμο πάνω στην ανάπτυξη εργαλείων για την ανάκτηση των αρχείων των θυμάτων δωρεάν, ουσιαστικά αφήνοντας τους δημιουργούς του ransomware χωρίς κέρδη από την παράνομη επιχείρηση τους. Σύμφωνα με όσα γνωρίζουμε, υπάρχουν ακόμα εκατοντάδες αν όχι χιλιάδες υπολογιστές που κρατούνται «όμηροι» του ransomware οπότε και υπάρχει ακόμα αρκετή δουλειά να γίνει από τις αρχές, και την Bitdefender επίσης.

SlashGear

  • Like 1
  • Sad 1