Хочешь сайт обратно? Плати
Всё больше персональных компьютеров становятся жертвами троянов-вымогателей, которые шифруют документы и требуют выкуп в биткоинах за их расшифровку. Теперь на ту же наживку начали ловить владельцев веб-сайтов. О новых приёмах преступников сообщила компания High-Tech Bridge.
Специалисты впервые столкнулись с новым видом атаки в декабре 2014 года, когда за помощью обратилась одна из финансовых компаний: их веб-сайт вышел из строя и выдавал ошибку БД.
Тщательное расследование выявило поразительную вещь. Оказывается, троян установили на сервере ещё шесть месяцев (!) назад. Несколько серверных скриптов модифицировали таким образом, чтобы шифровать информацию перед занесением в БД и расшифровывать её «на лету» при получении запроса к базе. Ключ шифрования хранился на удалённом сервере.
Работа зловреда долго оставалась незамеченной для пользователей веб-приложения, пока в день «Д» злоумышленники не пошли в атаку и не удалили ключ шифрования.
Сотрудники High-Tech Bridge посчитали это уникальным случаем таргетированной атаки, но не тут-то было. Вскоре с аналогичным вымогательством столкнулся ещё один клиент, у которого враги зашифровали… базу с учётными данными пользователей форума phpBB.
Злоумышленник терпел два месяца, прежде чем удалить ключ с удалённого сервера и потребовать выкуп $1000.
Первоисточник: https://xakep.ru/2015/01/28/ransomware-servers/
Смотрите также:
- 2015/02/09Экс-сенатору "шьют" ущерб на 11 млн руб. и незаконное пересечение границы. Карельский депутат Девлетхан Алиханов вывел муниципальную недвижимость на своих людей.
- 2015/02/12Денис Гусев начислил подрядчику 16 миллионов отката. Замначальника управления ФНС арестован по делу о мошенничестве.
- 2015/02/15Лаборатория Касперского раскрыла крупнейшую банковскую аферу: хакеры обчистили 100 банков из 30 стран.
- 2015/02/17Левая рука Сердюкова в кармане Минобороны. Замминистра генерал Николай Панков в деле на миллиард.
- 2015/02/17Лаборатория Касперского раскрыл уникальную шпион-программу.
- 2015/02/18Вадим Лукоянов злоупотребил на 32 млн руб. Вице-губернатора Кубани обвинили в электрификации ТРЦ Моремолл за счет Кубаньэнерго.
- 2015/02/18Бывший вице-премьер Крыма озолотился на уголовное дело. Рустам Темиргалиев погорел на хищении 250 млн руб. и 340 кг ювелирных изделий из Ощадбанка.
Комментарии:
Написать комментарий