Logo
Compartilhe este artigo

ФБР: жертви зловмисного програмного забезпечення повинні платити викуп у Bitcoin

Жертви зловмисного програмного забезпечення, такого як Bitcoin -вимагач Cryptolocker, повинні розплатитися зі зловмисниками, порадив агент ФБР.

Жертви зловмисного програмного забезпечення, такого як Bitcoin -вимагач Cryptolocker, повинні просто відплатити зловмисникам, якщо вони знову хочуть побачити свої дані, порадив агент ФБР.

Відповідно до Книга безпеки– сказав виконуючий обов’язки спеціального агента Джозеф Бонаволонта, який курує бостонський офіс бюро, керівникам рівня C у середу. Саміт з кібербезпеки їм було б краще вимагати викупу.

La Suite Ci-Dessous
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

Згідно зі звітом ФБР від червня, ця сума може бути будь-якою Від 200 до 10 000 доларів. Бонаволонта сказав:

«Кількість грошей, зароблених цими злочинцями, величезна і це тому, що переважна більшість установ просто платить викуп... Чесно кажучи, ми часто радимо людям просто заплатити викуп».

Такі програми Cryptolocker і Cryptowall– зазвичай поширюється через фішингові електронні листи – вимагають Bitcoin для розблокування файлів, які вони зашифрували на комп’ютері користувача.

У ФБР заявили, що отримали 992 скарги про (зараз неіснуючий) Cryptolocker протягом 14 місяців, жертви повідомили про збитки на 18 мільйонів доларів. «Злочинці віддають перевагу Bitcoin , тому що він простий у використанні, швидкий, загальнодоступний, децентралізований і забезпечує відчуття підвищеної безпеки/анонімності», — йдеться у звіті.

Бонаволонта сказав, що через те, що програми-вимагачі досягли успіху в такому великому масштабі, зловмисники, швидше за все, будуть KEEP низькі вимоги, щоб максимізувати прибуток. З цієї ж причини вони здебільшого чесні, додав він: «Ви отримуєте назад свій доступ».

Без гарантій

Поради Бонаволонти суперечать багатьом публічним порадам з цього приводу на сьогоднішній день. У 2013 році, коли Cryptolocker перший прокотився У Великій Британії Національне агентство боротьби зі злочинністю (NCA) оприлюднило заяву, в якій закликало підприємства не платити.

«NCA ніколи не схвалить виплату викупу злочинцям, і немає жодних гарантій, що вони виплатять виплати в будь-якому випадку», його заяву читати.

У квітні дослідник безпеки з Лабораторії Касперського, Йорнт ван дер Віл, повторив цю думку, кажучи CoinDesk: «Оскільки існує кілька способів повернути файли без оплати, користувачі часто просто здаються. Це неправильна стратегія, але часто вона найпростіша для користувача».

Інші, зокрема влада Нідерландівhttps://www.politie.nl/nieuws/2015/april/13/11politie-zorgt-voor-doorbraak-in-recente-cryptoware-aanval.html, стверджують, що оплата насправді допомагає зберегти проблему, оскільки дає операторам зловмисного програмного забезпечення стимул продовжувати – і націлюватися на нових жертв.

Дослідження 39 760 людей із охоронної фірми ESNET показало це в 2014 році лише 1,4% жертв фактично заплатили викуп Cryptolocker.

Хоча деяким було надано доступ до програмного забезпечення для дешифрування, іншим – ні – як правило, через те, що T було сплачено повну суму.

Зображення викупу через Shutterstock


Виправлення: У попередній версії цієї статті говорилося, що 1,4% жертв Cryptolocker, які заплатили викуп, отримали доступ до програмного забезпечення для дешифрування. З тих пір це було виправлено.

Grace Caffyn

Грейс працювала редактором CoinDesk з 2013 по 2015 рік.

Picture of CoinDesk author Grace Caffyn