Счастливый финал: «Лаборатория Касперского» и полиция Нидерландов возвращают доступ к файлам всем жертвам CoinVault

«Лаборатория Касперского» добавила 14 031 ключ в базу для расшифровки файлов, заблокированных программами-вымогателямиCoinVault и BitCryptor. Теперь каждая жертва шифровальщиков может беспрепятственно вернуть доступ к своим данным, не платя выкуп, а воспользовавшись одним из 14 755 ключей, которые можно бесплатно получить и активировать через сайтnoransom.kaspersky.com.

Создать такую базу «Лаборатории Касперского» удалось благодаря расследованию Национального подразделения высокотехнологичных преступлений полиции Нидерландов, в результате которого был получен доступ к командному серверу управления CoinVault. На нем киберпреступники хранили векторы инициализации, ключи и частные биткойн-кошельки.

Первый образец шифровальщика был обнаружен в мае 2014 года, после чего CoinVault на несколько месяцев затаился. Но уже в апреле 2015 года был задетектирован новый образец программы. Вскоре после этого в помощь жертвам вымогателей «Лаборатория Касперского» открыла сайт с базой ключей.

Злоумышленники пытались заразить десятки тысяч компьютеров в 108 странах. Больше всего пользователей пострадало в Нидерландах, Германии, США, Франции и Великобритании. По крайней мере 1500 компьютеров под управлением Windows были заблокированы с требованием выкупа в криптовалюте Bitcoin за восстановление доступа к данным.

В сентябре 2015 года полиция Нидерландов арестовала двоих подозреваемых, так что теперь, когда ведется следствие и получен доступ ко всем ключам дешифровки, CoinVault больше не угрожает пользователям.

«Эта история подходит к концу. Теперь все жертвы CoinVault могут вернуть доступ к своим файлам. Благодаря нашей помощи и помощи компании Panda Security полиция Нидерландов смогла найти и арестовать преступников. Это огромная победа, ведь нам удалось раздобыть ключи для расшифровки файлов и остановить целую преступную бизнес-модель», — комментирует Сергей Ложкин, антивирусный эксперт «Лаборатории Касперского».

29 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
В Amazon предупреждают: опасайтесь российских хакеров
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»
19.12.2025
NCSC стремится внедрить передовые методы защиты в цепочки поставок
19.12.2025
Рекордные DDoS-атаки инициированы теми же, кто год назад атаковал бизнес в рекламных целях
19.12.2025
Исследование «Телеком биржи»: спрос на услуги резервного копирования вырос вдвое
19.12.2025
Cloud.ru запустил новый сервис для визуализации и анализа данных в облаке
18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных