Logitech MK540 Advanced

Bezprzewodowy zestaw dla każdego

Więcej...

Lanberg RO-030FE

Niskobudżetowy router do prostych zastosowań

Więcej...

Navitel T757 LTE

Tablet z nawigacją

Więcej...

SanDisk Ultra Dual Drive m3.0

Pamięć, któa obsłuży komputer i telefon

Więcej...

TP-Link Deco M9

Router do sieci mesh

Więcej...

Ciekawe statystyki


61% firm odnotowało co najmniej jeden incydent związany z nieuprawnionym dostępem do danych z poziomu urządzeń drukujących
Najnowszy raport NASK wskazuje, że w Polsce zarejestrowanych jest prawie 2,6 mln nazw domen. W porównaniu z wynikiem sprzed roku liczba ta wzrosła o ponad 20 tys. W czwartym kwartale 2018 r. dziennie rejestrowano ...
Jak wynika z danych Gemiusa w styczniu 2019 roku niemal 16 proc. komputerów używanych w Polsce działało z systemem Windows 7, zaś  Windows 10 oraz Windows 8.1 miały po 20 proc. udziału
Obecnie gracze najchętniej  wykorzystują podczas gamingu komputery PC (ponad 80%), jednak badanie AVM pokazuje bardzo szybki rozwój i wzrost zainteresowania grami na urządzeniach mobilnych. 
Z raportu BSA Global Software Survey opublikowanego w 2014 roku wynika, że 51 proc. oprogramowania zainstalowanego w Polsce w poprzednim roku nie miało licencji, w porównaniu z 43 proc. w skali ...
Z najnowszych badań przeprowadzonych na próbie ponad 600 tys. serwisów WWW wynika, że 41% z nich odwiedzanych jest spoza terytorium Polski
Obecnie, zgodnie ze statystykami podawanymi przez Newzoo, gry są rozrywką już dla przeszło 2,2 miliarda osób, które tylko w zeszłym roku wygenerowały przychód na poziomie 110 miliardów dolarów
54% użytkowników internetu w wieku powyżej 25 lat obawia się włamania na swoje konta w mediach społecznościowych
W 2016 roku aż 43 % ankietowanych uważało, że zakupy w internecie są ryzykowne. Rok później liczba ta spadła do 38 %,

Kalendarz

Pn Wt Śr Cz Pt So N
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Podziel się ze mną swoimi uwagami na temat mojego bloga, co Ci się podoba, co Ci się nie podoba, jakie recenzje chciałbyś tu zobaczyć itp.

Kliknij mnie

 

FORTINET: Twórcy ransomware zarobili miliony dolarów i przechodzą na emeryturę

GandCrab zarobił miliony dla swoich autorów

Autorzy złośliwego oprogramowania GandCrab kończą swoją działalność. Grupa cyberprzestępców, która stworzyła jeden z najbardziej aktywnych ransomware w ostatnich latach, twierdzi, że osobiście zarobiła na nim około 150 milionów dolarów. Jednocześnie wyróżniła się na czarnym rynku sposobem dystrybucji swoich narzędzi oraz nietypowymi działaniami marketingowymi.

Dochodowy cyberbiznes
Twórcy GandCrab udostępnili swoje narzędzie na czarnym rynku w modelu usługowym (RaaS – Ransomware-as-a-Service). Dzielili się zyskami ze swoimi partnerami, najczęściej w proporcjach 60-40% lub, rzadziej, 70-30%.
Kariera GandCraba zaczęła się w styczniu 2018 roku, gdy po raz pierwszy pojawił się na rosyjskim forum exploit.in. Był to czas, kiedy wydawało się, że cyberprzestępcy będą coraz rzadziej korzystać z narzędzi typu ransomware. Mimo tego GandCrab zdołał osiągnąć znaczną popularność, infekując ponad 50 tys. urządzeń tylko w ciągu pierwszego miesiąca działania.
Szeroka sieć dystrybucji GandCraba została zbudowana dzięki programowi partnerskiemu i związkom z innymi usługami, jak np. NTCrypt i innymi podmiotami mającymi doświadczenie w dystrybucji przez protokoły RDP i VNC. – Początkowo były one skierowane tylko do krajów zachodnich, głównie do Ameryki Łacińskiej. Później rozszerzono współpracę z dystrybutorami złośliwego oprogramowania w Chinach i Korei Południowej, przy czym jeszcze w kwietniu ubiegłego roku laboratoria Fortinet wykryły kampanię spamu dostarczającą ładunek GandCrab do Korei Południowej – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.
GandCrab był szeroko obecny także w Polsce. Według danych Fortinet to najczęściej występujący ransomware w naszym kraju w drugiej połowie 2018 roku, kiedy odnotowano ponad 1500 przypadków aktywności jego różnych wariantów.
Cyberprzestępczy marketing
W związku z szybkim rozwojem GandCrab, laboratoria FortiGuard, jak również inni badacze bezpieczeństwa aktywnie monitorowali zmiany pomiędzy jego kolejnymi wydaniami. Oprócz nowych funkcji, obejmowały one również publiczne komunikaty, które cyberprzestępcy zamieszczali jako sposób na wyśmiewanie badaczy i organizacji bezpieczeństwa.
Takie podejście sprawiło, że GandCrab był prawdopodobnie jedną z najszerzej omawianych rodzin ransomware w ubiegłym roku. Ta niezwykła strategia pokazała niemal bezprecedensowy poziom odwagi cyberprzestępców, a nawet poczucie bezkarności. W innej taktyce marketingowej wykorzystywali oni raporty firm zajmujących się bezpieczeństwem do promowania sukcesu swoich usług, kpiąc jednocześnie z przeciwników.
Pułapki rozwoju
Za sukcesem GandCrab stało między innymi wykorzystanie przez hakerów tzw. agile development, opisywanego jako zwinne podejście do rozwoju, które umożliwiło szybkie wydawanie nowych wersji. Pomogło to cyberprzestępcom uniknąć wykrycia przez wiele narzędzi ochronnych. Jednak GandCrab nie był wolny od wad wynikających ze stosowania takiego podejścia, ponieważ zaczęto odkrywać w wersjach rozproszonych błędy i luki.
Okazało się, że największą pomyłką autorów GandCrab było dopuszczenie do infiltracji ich własnej infrastruktury serwerowej, co doprowadziło do wycieków kluczy prywatnych ofiar. Dzięki temu Bitdefender, we współpracy z Europolem, udostępnił darmowe narzędzie deszyfrujące dla ofiar programu GandCrab v1. Wydarzenie to było ciekawe o tyle, że w tym czasie w przestrzeni publicznej były dostępne bardzo ograniczone informacje na temat sposobu, w jaki obie te organizacje mogły uzyskać dostęp do poufnych danych cyberprzestępców – przynajmniej do momentu, gdy oni sami ogłosili, że ich strona płatności została naruszona.
Podobna sytuacja doprowadziła do wydania narzędzia do odzyskiwania plików zaszyfrowanych przez nowe wersje złośliwego oprogramowania. W rzeczywistości, zaledwie dwa tygodnie po ogłoszeniu emerytury przez twórców GandCrab, Bitdefender opublikował nową wersję narzędzia deszyfrującego, które obsługuje najnowszą (v5.2) wersję tego złośliwego oprogramowania.
Co dalej?
Organizacja przestępcza stojąca za GandCrab była bardzo pewna siebie, a jednocześnie skuteczna. Dzięki agresywnym i niezwykłym strategiom marketingowym oraz stałej rekrutacji partnerów, była w stanie dystrybuować na całym świecie dużą ilość swojego złośliwego oprogramowania. Czy jednak można brać na poważnie ich ogłoszenie o oszałamiających wynikach finansowych i końcu kariery? – Biorąc pod uwagę specyficzny charakter tej grupy, nie byłoby wcale zaskoczeniem, gdyby ogłoszenie o przejściu na emeryturę było tylko kolejną z ich licznych prowokacji lub próbą uśpienia czujności – mówi Robert Dąbrowski. – To, co najbardziej odróżnia ją od innych grup, to nieprzewidywalność. Zawsze istnieje możliwość, że powrócą w takiej czy innej postaci – podsumowuje ekspert Fortinet.

Znajdziesz mnie:

Subscribe on YouTube