Bitdefender și Poliția Română anunță că au dezvoltat un nou soft gratuit pentru a contracara cel mai răspândit virus informatic din lume, GandCrab

Bitdefender și Poliția Română anunță că au dezvoltat un nou soft gratuit pentru a contracara cel mai răspândit virus informatic din lume, GandCrab
scris 19 feb 2019

Bitdefender și Poliția Română anunță că au dezvoltat un nou soft gratuit, realizat pentru a contracara cel mai răspândit virus informatic din lume, GandCrab. Până în prezent, GandCrab a făcut peste 1 milion de victime în întreaga lume, iar instrumentele de decriptare pentru versiunile anterioare au fost descărcate de aproape 400.000 de utilizatori.

Bitdefender anunță că a dezvoltat, cu sprijinul Europol, Poliției Române, DIICOT și altor instituții de aplicare a legii, precum FBI, un nou utilitar gratuit pentru recuperarea datelor blocate, destinat victimelor celor mai recente versiuni a clasei de ransomware GandCrab, aflată în continuă expansiune, scrie News.ro

Urmărește-ne și pe Google News

Amenințarea GandCrab a restricționat accesul la o cantitate considerabilă de date, făcând numeroase victime și în România, și a devenit cea mai prolifică formă de ransomware a momentului. Din ianuarie 2018 până în prezent, pagubele cauzate de acest ransomware se ridică la sute de milioane de dolari.

Microsoft lucrează la o versiune de Windows 10 pentru 2020 CITEȘTE ȘI Microsoft lucrează la o versiune de Windows 10 pentru 2020

Noul decriptor le permite victimelor să primească acces la datele criptate fără să mai plătească recompensă atacatorilor și poate decripta versiunile de la 5.0.4 până la 5.1 ale GandCrab, dincolo de 1, 4 și 5, pentru care existau deja remedii. Peste 400.000 de utlizatori au descărcat până acum instrumentele Bitdefender de decriptare pentru versiunile precedente ale GandCrab.

"Deși ne așteptăm ca atacatorii să continue să dezvolte noi versiuni ale GandCrab, vom depune în continuare toate eforturile pentru a le permite victimelor să li se redea accesul la viața digitală fără niciun cost. Colaborarea dintre companiile de securitate cibernetică și instituțiile de aplicare a legii este solidă, iar dezvoltatorii GandCrab vor continua să piardă încasări uriașe și după lansarea acestui nou decriptor", au declarat reprezentanții Bitdefender.

Conform sursei citate, versiunea ransomware GandCrab a fost extrem de activă în ultimul an și a operat folosind un model de afiliere, prin care dezvoltatorii îl ofereau ca serviciu plătit celor interesați să îl răspândească, cerând în schimb un anumit procent din încasări.

GandCrab se răspândește prin vectori de atac multipli, precum email-uri de tip spam și campanii de malware. Atacatorii își diversifică modalitățile de atac și dezvoltă constant noi versiuni ale GandCrab cu scopul de a cauza pagube cât mai mari.

Acest model le permite hackerilor să solicite plăți care încep de la 600 de dolari pentru un calculator personal, dar care urcă până la 700.000 de dolari pentru companii, în funcție de cât de importante sunt datele criptate.

"De asemenea, unele grupări din spatele GandCrab atacă organizațiile prin intermediul datelor de identificare pentru acces de la distanță în infrastructură. Astfel, infractorii se autentifică pe un calculator al companiei, rulează ransomware-ul și îl lasă să se răspândească în toată rețeaua. Apoi își șterg urmele și șantajează organizația în schimbul redobândirii accesului la date", arată reprezentanții Bitdefender.

În 2018 și primele luni din 2019, GandCrab a suferit transformări radicale în ceea ce privește modul de răspândire, oportunitățile de afiliere și optimizările care îi permit să treacă de anumite soluții de securitate.

Pentru a preveni infectarea cu ransomware, utilizatorilor li se recomandă să păstreze copii ale datelor importante, să folosească o soluție de securitate performantă și să evite să acceseze linkuri sau fișiere din email-uri nesolicitate.

Bitdefender și instituțiile de aplicare a legii implicate în dezvoltarea acestui utilitar sfătuiesc utilizatorii infectați să nu plătească atacatorilor taxele de decriptare solicitate, ci să creeze copii ale datelor compromise și să se adreseze organelor de poliție.

Decriptorul pentru GandCrab poate fi descărcat în mod gratuit de pe pagina Bitdefender Labs și de pe site-ul No More Ransom.

Potrivit Poliției Române, întreaga activitate de cooperare investigativă internațională s-a făcut prin intermediul proiectului EMPACT, prioritatea CybercrimeAttacksAgainst Information Systems. Ciclul de politici europene EMPACT are ca prioritate, în perioada 2018-2021, lupta împotriva criminalității organizate.

GrandCrab este virusul informatic care se distribuie prin diverse metode (email-uri de tip spam și campanii de malware) și care, odată accesat, criptează toate fișierele. Ulterior, pe ecranul calculatorului, apare o cerere de răscumpărare (ransomware note) formulată pentru ca victimele să poată reintra în posesia informațiilor/datelor/fișierelor pierdute.

Sub același parteneriat au fost făcute publice, în trecut, și alte softuri de decriptare.

Până în prezent, GandCrab a făcut peste 1 milion de victime în întreaga lume, iar instrumentele de decriptare pentru versiunile anterioare au fost descărcate de aproape 400.000 de utilizatori.

viewscnt
Afla mai multe despre
bitdefender
polits romana