Hackerul care a furat de unul singur milioane de dolari
Virușii, în special atacurile ransomware, se pot dovedi a fi afaceri bănoase pentru infractorii cibernetici, iar acest hacker, devenit milionar, dovedește asta.
SamSam ransomware este un malware care a afectat autoritățile statului Atlantla anul acesta, iar creatorul virusului ar fi obținu nu mai puțin de 5,9 milioane de dolari, drept plată pentru ca acele calculatoare să fie decriptate și astfel utilizatorii să intre din nou în posesia informațiilor, potrivit unui raport al firmei de securitate britanice Sophos.
Raportul Sophos detaliază atacul și dezvăluie că în spatele atacului s-ar putea afla un singur hacker. De asemenea, britanicii au identificat cel puțin 233 de victime care au acceptat să plătească răscumpărarea datelor și a notat că suma medie plătită pentru a debloca calculatoarele se află undeva în jurul sumei de 50.000 de dolari.
E mult mai mult decât se plătește pentru răscumpărarea datelor în urma unui atac ransomware obișnuit. Așadar, suma pe care hackerul ar fi obținut-o se află în jurul a șase milioane de dolari, mult peste estimarea inițială de 850.000 de dolari.
Experții în securitate cibernetică au spus că hackerul sau hackerii din spatele malware-ului au devenit mai prudenți de-a lungul timpului adăugând noi funcții virusului care să permită trecerea de sistemele de securitate.
Consistența limbajului folosit în notițele de răscumpărare, din fișiere și de pe site-urile de plată sugerează că în spatele virusului se află o singură persoană, se arată în raport unde este menționat că atacatorul are greșeli de scriere și de gramatică și că limba engleză nu ar fi limba maternă a hackerului.
Deși s-au făcut investigații serioase, firmele de securitate cibernetică și autoritățile nu au reușit să afle niciun indiciu care să ducă la creatorul SamSam. Doar 86 din cele 233 de victime identificate de Sophos au vrut să facă public că au plătit răscumpărarea, fapt care a permis firmei să creeze un profil al atacatorului.
Celălalte victime din sectorul privat au rămas tăcute, probabil rușinate de faptul că securitatea deficitară pe care o aveau implementată a transformat un hacker în milionar în dolari.