Счастливый финал: «Лаборатория Касперского» и полиция Нидерландов возвращают доступ к файлам всем жертвам CoinVault

«Лаборатория Касперского» добавила 14 031 ключ в базу для расшифровки файлов, заблокированных программами-вымогателямиCoinVault и BitCryptor. Теперь каждая жертва шифровальщиков может беспрепятственно вернуть доступ к своим данным, не платя выкуп, а воспользовавшись одним из 14 755 ключей, которые можно бесплатно получить и активировать через сайтnoransom.kaspersky.com.

Создать такую базу «Лаборатории Касперского» удалось благодаря расследованию Национального подразделения высокотехнологичных преступлений полиции Нидерландов, в результате которого был получен доступ к командному серверу управления CoinVault. На нем киберпреступники хранили векторы инициализации, ключи и частные биткойн-кошельки.

Первый образец шифровальщика был обнаружен в мае 2014 года, после чего CoinVault на несколько месяцев затаился. Но уже в апреле 2015 года был задетектирован новый образец программы. Вскоре после этого в помощь жертвам вымогателей «Лаборатория Касперского» открыла сайт с базой ключей.

Злоумышленники пытались заразить десятки тысяч компьютеров в 108 странах. Больше всего пользователей пострадало в Нидерландах, Германии, США, Франции и Великобритании. По крайней мере 1500 компьютеров под управлением Windows были заблокированы с требованием выкупа в криптовалюте Bitcoin за восстановление доступа к данным.

В сентябре 2015 года полиция Нидерландов арестовала двоих подозреваемых, так что теперь, когда ведется следствие и получен доступ ко всем ключам дешифровки, CoinVault больше не угрожает пользователям.

«Эта история подходит к концу. Теперь все жертвы CoinVault могут вернуть доступ к своим файлам. Благодаря нашей помощи и помощи компании Panda Security полиция Нидерландов смогла найти и арестовать преступников. Это огромная победа, ведь нам удалось раздобыть ключи для расшифровки файлов и остановить целую преступную бизнес-модель», — комментирует Сергей Ложкин, антивирусный эксперт «Лаборатории Касперского».

29 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01.11.2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай
31.10.2025
Европол призывает объединиться в борьбе со спуфингом
31.10.2025
Взлом JLR может привести к краху экономики Британии (?)
31.10.2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
31.10.2025
Роскомнадзор хочет демонтировать институт согласий
31.10.2025
Регистрация новых пользователей в Telegram и WhatsApp ограничена

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных