Счастливый финал: «Лаборатория Касперского» и полиция Нидерландов возвращают доступ к файлам всем жертвам CoinVault

«Лаборатория Касперского» добавила 14 031 ключ в базу для расшифровки файлов, заблокированных программами-вымогателямиCoinVault и BitCryptor. Теперь каждая жертва шифровальщиков может беспрепятственно вернуть доступ к своим данным, не платя выкуп, а воспользовавшись одним из 14 755 ключей, которые можно бесплатно получить и активировать через сайтnoransom.kaspersky.com.

Создать такую базу «Лаборатории Касперского» удалось благодаря расследованию Национального подразделения высокотехнологичных преступлений полиции Нидерландов, в результате которого был получен доступ к командному серверу управления CoinVault. На нем киберпреступники хранили векторы инициализации, ключи и частные биткойн-кошельки.

Первый образец шифровальщика был обнаружен в мае 2014 года, после чего CoinVault на несколько месяцев затаился. Но уже в апреле 2015 года был задетектирован новый образец программы. Вскоре после этого в помощь жертвам вымогателей «Лаборатория Касперского» открыла сайт с базой ключей.

Злоумышленники пытались заразить десятки тысяч компьютеров в 108 странах. Больше всего пользователей пострадало в Нидерландах, Германии, США, Франции и Великобритании. По крайней мере 1500 компьютеров под управлением Windows были заблокированы с требованием выкупа в криптовалюте Bitcoin за восстановление доступа к данным.

В сентябре 2015 года полиция Нидерландов арестовала двоих подозреваемых, так что теперь, когда ведется следствие и получен доступ ко всем ключам дешифровки, CoinVault больше не угрожает пользователям.

«Эта история подходит к концу. Теперь все жертвы CoinVault могут вернуть доступ к своим файлам. Благодаря нашей помощи и помощи компании Panda Security полиция Нидерландов смогла найти и арестовать преступников. Это огромная победа, ведь нам удалось раздобыть ключи для расшифровки файлов и остановить целую преступную бизнес-модель», — комментирует Сергей Ложкин, антивирусный эксперт «Лаборатории Касперского».

29 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»
23.06.2026
У регулятора — «жёсткая позиция» по вопросу альтернативы НСПК
23.06.2026
Скамеры кормят ИИ отравленными данными для пополнения пула жертв
23.06.2026
«Их хотят лишить голоса и SMS, чтобы они работали только по прямому назначению»
22.06.2026
Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО
22.06.2026
«Мир» полноценно начали принимать в Иране
22.06.2026
Члены сообщества Dialog предсказывают «ИИ-зиму»
22.06.2026
От масштабной утечки пострадали Oracle, Lenovo, FedEx и Fortinet
22.06.2026
61% компаний выбирает комплексное управление виртуальными машинами и контейнерами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных