ذكري المظهر

قراصنة الفدية بيتيا الظهور: الطلب أكثر من 250،000 دولار

petya virus : How To Protect Yourself Against Petya Ransomware فيروس بيتيا ، فيروس بيتا

petya virus : How To Protect Yourself Against Petya Ransomware فيروس بيتيا ، فيروس بيتا

جدول المحتويات:

Anonim

في الشهر الماضي ، قام برنامج Petya ransomware بتشفير الآلاف من أجهزة الكمبيوتر في جميع أنحاء العالم ، وبعد فترة وجيزة من اكتساب الهجوم شعبية ، تم إغلاق المتسللين وراء الهجوم من حساب بريدهم الإلكتروني المرتبط بالهجوم. وقد أدى ذلك إلى ضجة كبيرة حيث تم ترك الذين تقطعت بهم السبل الذين تقطعت بهم السبل دون مفتاح فك التشفير.

استهدف الهجوم في المقام الأول الشركات في هذه البلدان بينما أصيب مستشفى في بيتسبورغ بالولايات المتحدة الأمريكية. ومن بين ضحايا الهجوم البنك المركزي و Railways و Ukrtelecom (أوكرانيا) و Rosnett (روسيا) و WPP (UK) و DLA Piper (الولايات المتحدة الأمريكية) وغيرها.

كان حجم الهجوم على أوكرانيا أعلى نسبيًا مقارنةً بالدول الأخرى ، مما أدى إلى اعتقاد الكثير من الباحثين والخبراء الأمنيين أن الهجوم ربما كان مجرد هجوم تموله الدولة استهدف أوكرانيا.

المزيد في الأخبار: ما هو Ransomware وكيفية الحماية ضده

نظرًا لأن حساب Bitcoin الذي كان يقبل الدفعات قد تراكمت فقط أكثر من 10000 دولار كدفعة فدية قبل إغلاق معرف البريد الإلكتروني ، فقد دفع هذا الباحثين إلى الاعتقاد بأن الدافع الحقيقي وراء الهجوم لم يكن المال ولكن إتلاف أوكرانيا.

سحب الفدية ملاحظة جديدة تظهر

ولكن يبدو أن كل من يقف وراء الهجوم أفرغ محفظة Bitcoin التي كانت تستخدم لتحصيل المدفوعات من المصابين من بيتيا.

بعد وقت قصير من تحويل جميع الأموال إلى حساب Bitcoin آخر ، تم إجراء دفعتين إلى Pastebin و DeepPaste - موقعان على الويب يتيحان للأشخاص نشر الرسائل النصية عبر الإنترنت ويستخدمها المتسللون لإصدار إعلانات - وقد تم نشر رسالة من قبل شخص يدعي أنه وراء Petya / NotePetya ransomware الهجوم.

قراءة الرسالة ، "أرسل لي 100 Bitcoins وستحصل على مفتاح خاص لي لفك تشفير أي قرص ثابت (باستثناء أقراص التمهيد)".

لم يحتوي الإعلان على أي عنوان بيتكوين حيث يمكن إجراء الدفعات ، بل تم توفير رابط إلى غرفة دردشة على شبكة الإنترنت حيث يمكن لأي شخص مهتم الاتصال بهم.

ومع ذلك ، فإن هذه الخطوة من قبل المتسللين قد ترك العديد من الباحثين والمحللين الأمن في حيرة. كان يعتقد إلى حد كبير أن الهجوم كان برعاية الدولة لأن طلب الفدية لم يكن مبلغًا كبيرًا وكان عدم الاهتمام في تحصيل المدفوعات قد جعل الأمور أكثر وضوحًا.

المزيد في الأخبار: إليك كيفية إزالة Ransomware من هاتفك

ولكن حتى مع قيام المتسللين بإعادة الظهور وتجديد مطالبهم بالفدية ، يعتقد خبراء الأمن أن هذا يتم لإرباك المحققين الذين يبحثون عن أدلة لإعلان هذا الهجوم برعاية الدولة.

في حديثه إلى اللوحة الأم ، قال الباحث الأمني ​​مات سويش: "هذه محاولة واضحة من المهاجمين لمحاولة زيادة إرباك الجمهور" ، وقد تكون كذلك "تصيد الصحفيين".