Android

Petya ransomware hackare låst ut från sitt e-postkonto

#Petya #NotPetya Hacking Ransomware In Depth

#Petya #NotPetya Hacking Ransomware In Depth
Anonim

En utbredd ransomware-attack kallad Petya / Petrwrap, med nära likhet med WannaCry-attackerna tidigare denna månad, hade drabbat enheter i Spanien, Frankrike, Ukraina, Ryssland och några andra länder på tisdag och nu har offren för attacken blivit inlåsta ur deras enheter eftersom hackarens e-postkonto har blockerats.

Hackaren bakom attacken hade ett konto på den tyska e-posttjänsten Posteo, som har inaktiverats av företaget.

Genom att göra det har de låst ut offren för attacken från att hämta sina uppgifter eftersom nu offren som har betalat ut inte kommer att kunna få dekrypteringsnyckeln.

Läs också: Vad är Ransomware och hur man skyddar mot det.

”Vi blev medvetna om att ransomware blackmailers för närvarande använder en Posteo-adress som kontaktmedel. Utanför teamet mot missbruk kontrollerade detta omedelbart och blockerade kontot genast, ”uppgav e-postföretaget.

Lösen på 300 dollar i Bitcoin begärdes av offren för att köpa dekrypteringsnyckeln.

Även om de första rapporterna indikerade att skadan på skadlig kod hade en nära likhet med Petya ransomware, bekräftade säkerhetsexperter på Avira och Symantec att skadlig programvara använde samma EternalBlue-utnyttjande som läckt av Shadow Brokers och användes i WannaCry-ransomware-attacken.

”Vi tolererar inte missbruk av vår plattform. Omedelbar blockering av missbrukade e-postkonton är leverantörernas nödvändiga strategi i sådana fall.

Ransom ware attack enligt uppgift används mot TRK Luks (majoritet innehas av Lviv borgmästare Sadoviy), inkluderar också 24 Kanal.

- Devin Ackles (@DevinAckles) 27 juni 2017

Sedan Posteo blockerade hackarens konton kommer de inte längre att kunna komma åt sitt e-postkonto eller skicka och ta emot några e-postmeddelanden.

Läs också: Här tar du bort Ransomware från din telefon.

Detta innebär att tills och om inte en dekrypteringsprogramvara som matchar skadlig kodstamm utvecklas eller företaget återställer hackerens åtkomst, blir offren och deras data kvarlämnade.

Flytten har kritiserats av ett antal människor eftersom det inte bara drabbar hackarna, utan också offren i fråga i ett antal länder i Europa.