شرکت کسپرسکی و پلیس هلند کابوس باجافزارهای CoinVault و Bitcryptor را پایان دادند
با انتشار بیش از ۱۴ هزار کلید رمزگشایی
شرکت کسپرسکی و پلیس هلند کابوس باجافزارهای CoinVault و Bitcryptor را پایان دادند
[separator type=’transparent’ color=” thickness=” up=’12’ down=’12’]
شرکت کسپرسکی ۱۴ هزار و ۳۱ کلید رمزگشایی را به مخزن مقابله با باجگیری به نشانی noransom.kaspersky.com افزوده است. اکنون این امکان برای تمام قربانیان باجافزارهای CoinVault و Bitcryptor فراهم آمده است تا اطلاعات رمزگذاری شدهشان را بدون پرداخت دانهای بیتکوین به مجرمان باجگیر، به دست آورند.
[separator type=’transparent’ color=” thickness=” up=’6′ down=’6′]
[separator type=’transparent’ color=” thickness=” up=’6′ down=’6′]
کلیدها و نرمافزار رمز گشایی، که به وسیله کسپرسکی آماده شده است، به رایگان در این نشانی در دسترس است: https://noransom.kaspersky.com/
از آوریل ۲۰۱۵، مجموع ۱۴ هزار و ۷۵۵ کلید برای قربانیان فراهم شده است تا آنها بتوانند فایلهای خود را به وسیله نرمافزار رمزگشایی نوشته شده توسط متخصصان کسپرسکی، آزاد کنند. دفتر دادستانی هلند کلیدهای رمزگشایی را از سرورهای کنترل و فرمان باجافزار CoinVault به دست آورده است. در ماه سپتامبر، پلیس هلند دو مرد را در این کشور به اتهام مشارکت در حملات باجافزارها دستگیر کرد. با این بازداشتها، و درنظر گرفتن این واقعیت که آخرین بخش کلیدها از سرور به دست آمده است، زمان آن فرار سیده تا پرونده حملات CoinVault را بسته شده تلقی کنیم.
[separator type=’transparent’ color=” thickness=” up=’6′ down=’6′]
[separator type=’transparent’ color=” thickness=” up=’6′ down=’6′]
مجرمان سایبری CoinVault تلاش کردند ۱۰ها هزار کامپیوتر در سراسر جهان را آلوده کنند. اکثر قربانیان در کشورهای هلند، آلمان، امریکا، فرانسه و انگلستان قرار داشتند با این حال کاربرانی از ۱۰۸ کشور تحت تاثیر این حملات قرار گرفتند. مجرمان موفق شدند حداقل ۱۵۰۰ ماشین تحت ویندوز را قفل کرده و از کاربران آنها برای رمزگشایی فایلها، طلب بیتکوین کنند.
[separator type=’transparent’ color=” thickness=” up=’6′ down=’6′]
شرکت کسپرسکی نخستین ورژن CoinVault را در ماه می ۲۰۱۴ کشف کرد و بعد از آن، در قالب تحقیقاتی که از سوی واحد تحقیقات جرایم با فناوری بالای پلیس هلند (NHTCU) و دادستانی هلند راهاندازی شده بود، به آنالیز نمونههای این بدافزار پرداخت. در طول این تحقیقات مشترک، دادستانی هلند و NHTCU پایگاه دادههایی را از سرورهای کنترل و فرمان CoinVault به دست آورد. این سرورها شامل مقداردهی اولیه، کلیدها و بیتکوین بود و به کسپرسکی و NHTCU برای ساخت یک مخزن ویژه برای کلیدهای رمزگشایی کمک کرد: noransom.kaspersky.com.
[separator type=’transparent’ color=” thickness=” up=’6′ down=’6′]
وندر ویل، محقق امنیتی تیم آنالیز و تحقیق جهانی کسپرسکی میگوید: «داستان CoinVault به پایان رسیده و بقیه قربانیان میتوانند به بازیابی فایلهای خود بپردازند. همچنین با همکاری پلیس هلند، شرکت کسپرسکی و شرکت پاندا، مجرمان سایبری دستگیر شدهاند. تحقیقات CoinVault از این نظر که همه کلیدها را توانستیم به دست بیاوریم، منحصر به فرد است. با کار زیاد ما موفق شدیم کل مدل تجاری این گروه مجرمان سایبری را مختل کنیم.»