Android

Petya ransomware hackere låst ud af deres e-mail-konto

Petya Ransomware | WannaCry | Temporary Solution | Hacker's delight | Must Stop

Petya Ransomware | WannaCry | Temporary Solution | Hacker's delight | Must Stop
Anonim

Et udbredt ransomware-angreb kaldet Petya / Petrwrap med tæt lighed til WannaCry-angrebene tidligere i denne måned havde ramt enheder i Spanien, Frankrig, Ukraine, Rusland og et par andre lande på tirsdag, og nu er ofrene for angrebet blevet låst ud af deres enheder, fordi hackerens e-mail-konto er blokeret.

Hackeren bag angrebet havde en konto på den tyske e-mail-tjeneste Posteo, som er blevet deaktiveret af virksomheden.

Ved at gøre det har de låst ofrene for angrebet fra at hente deres data, da de ofre, der har udbetalt, ikke kan modtage dekrypteringsnøglen.

Læs også: Hvad er Ransomware, og hvordan man beskytter imod det.

”Vi blev opmærksomme på, at ransomware-afpressere i øjeblikket bruger en Posteo-adresse som et kontaktmiddel. Ude mod misbrugsteam kontrollerede dette straks og blokerede kontoen med det samme, ”oplyste e-mail-selskabet.

Løsning på $ 300 i Bitcoin blev krævet fra ofrene for at købe dekrypteringsnøglen.

Selv om de første rapporter indikerede, at malware-stammen havde en tæt lighed med Petya-løseprogrammet, bekræftede sikkerhedseksperter hos Avira og Symantec, at malware-programmet brugte den samme EternalBlue-udnyttelse lækket af Shadow Brokers og brugt i WannaCry-ransomware-angrebet.

”Vi tolererer ikke misbrug af vores platform. Den øjeblikkelige blokering af misbrugte e-mail-konti er den nødvendige tilgang fra udbydere i sådanne tilfælde, ”tilføjede Posteo.

Ransom ware angreb angiveligt brugt mod TRK Luks (flertal af Lviv borgmester Sadoviy) inkluderer også 24 Kanal.

- Devin Ackles (@DevinAckles) 27. juni 2017

Da Posteo blokerede hackerens konti, vil de ikke længere kunne få adgang til deres e-mail-konto eller sende og modtage e-mails.

Læs også: Her er Sådan fjernes Ransomware fra din telefon.

Dette betyder, at indtil og medmindre der udvikles en dekrypteringssoftware, der matcher malware-stammen, eller virksomheden gendanner hackerens adgang, er ofrene og deres data efterladt.

Flytningen er blevet kritiseret af et antal mennesker, da det ikke kun påvirker hackerne, men også de pågældende ofre i en række lande i Europa.