Holde data som gidsel: Den perfekte internetkriminalitet?

En gang imellem opfinder nogen en ny måde at tjene penge på internettet, der tjener vildt overskud, tiltrækker utallige efterlignere og omformer, hvad det vil sige at være online. Desværre fandt et sådant skift sted sidste år i onlinekriminalitetens verden, med etableringen af ​​sofistikeret ondsindet software kendt som ransomware som en populær og pålidelig forretningsmodel for kriminelle.





Efter at have inficeret en computer, måske via en vedhæftet fil i en e-mail eller et ondsindet websted, krypterer ransomware automatisk filer, som kan omfatte dyrebare fotos, videoer og forretningsdokumenter, og udsteder en elektronisk løsesumseddel. At få disse filer tilbage betyder at betale et gebyr til de kriminelle, der kontrollerer malwaren - og håbe på, at de vil holde deres side af handelen ved at dekryptere dem.

De penge, der kan tjenes med ransomware, har tilskyndet til tekniske innovationer. Den seneste ransomware anmoder om betaling via den svært sporbare kryptovaluta Bitcoin og bruger det anonymiserende Tor-netværk. Millioner af hjemme- og virksomhedscomputere blev inficeret med ransomware i 2014. Computerkriminalitetseksperter siger, at problemet kun vil blive værre, og nogle mener, at mobile enheder vil være det næste mål.

Ransomware har eksisteret i mere end et årti. Ældre eksempler havde en tendens til at være ineffektive eller relativt nemme at besejre. Men en ny, mere potent bølge af ransomware dukkede op i slutningen af ​​2013, begyndende med en version kaldet Cryptolocker. Denne malware inficerede Windows-computere og på omkring 30 minutter ville kryptere næsten alle de data, der var gemt på dem, såvel som eksterne drev eller netværksdrev, der låste billeder, musik og videoer. Derefter ville den vise en besked med en 72-timers nedtællingstimer, der fortæller ofret at betale et gebyr (normalt omkring $300) for at hente dataene. Trin-for-trin instruktioner forklarede, hvordan du sender pengene ved at købe bitcoins eller bruge et forudbetalt betalingskort.



Cryptolocker var professionel i sit design, og den brugte et stort set ubrydeligt krypteringssystem udviklet af Microsoft . På sit højeste, omkring oktober 2013, inficerede Cryptolocker 150.000 computere om måneden. Og i løbet af ni måneder menes det at have genereret ca 3 millioner dollars i løsesum .

Forbryderne bag Cryptolocker var taget ned i juni sidste år , efter samarbejde mellem FBI, U.K. og EU. retshåndhævende myndigheder, sikkerhedsfirmaer og akademiske forskere. Efterforskere brød ind i netværket, der blev brugt til at kontrollere malwaren, og afdækkede et gemmer af krypteringsnøgler, der derefter blev brugt til at oprette en gratis service at redde data tilhørende ofre for fidusen.

På grund af udbruddet, hvis det er midlertidigt, succes med Cryptolocker, ser problemet med ransomware ud til at blive større.



Uttang Dawda, en malware-forsker med sikkerhedsfirma Ildøje , der arbejdede på Cryptolocker-redningsværktøjet, siger, at computerkriminelle har identificeret ransomware som en værdifuld ny forretningsmodel. Hvis det er godt designet, giver det lettere fortjeneste end at stjæle kreditkortoplysninger eller bankoplysninger og derefter sælge disse data på det sorte marked. Svindlerne får anonymitet, hurtigere profit og skal ikke bruge tid og penge på at finde mellemled, siger Dawda.

Den mest succesrige ransomware, der cirkulerer i dag, kopierer Cryptolockers grundlæggende design, men tilføjer tekniske forbedringer og interface-designforbedringer.

En af de første stykker ransomware, der vandt trækkraft sidste år, Kryptovæg , tilføjede twisten ved at bruge Tor-anonymitetsnetværket, så dets operatører kunne skjule placeringen af ​​deres computere. Mellem midten af ​​marts og slutningen af ​​august sidste år, Dell SecureWorks logget næsten 625.000 Cryptowall-infektioner , herunder mere end 250.000 i U.S.A.



Endnu et stykke ransomware, CTB skab , er den hurtigst voksende i dag, siger Dawda. Den bruger stærkere kryptering end tidligere eksemplarer, det samme Tor-trick som Cryptowall, og endda et smart freemium-design: ofre får en chance for at dekryptere nogle af deres data gratis for at demonstrere, at det virkelig vil fungere. CTB Locker kommer i flere versioner, på sprog, herunder italiensk, hollandsk, tysk og russisk, samt engelsk. Det spreder sig hurtigst i Tyskland, Polen, Mexico og Sydamerika, siger Dawda.

Tingene bliver værre og værre, og vi ser flere og flere infektioner, siger Bogdan Botezatu , en senior trusselsanalytiker hos sikkerhedsfirmaet Bitdefender. Botezatu siger, at ransomware nu tager det meste af hans teams tid. Han råder generelt ofre til ikke at betale, men indrømmer, at han forstår, hvorfor mange gør. Når først du bliver offer for ransomware, er der absolut ingen måde at få dine data tilbage uden at betale, siger Botezatu. Men hvis du betaler, opmuntrer du kun denne virksomhed og finansierer deres forskning og udvikling.

Den seneste stigning i ransomware fik FBI til udsende en rapport sidste måned, hvor den advarede om, at forbrydelsen udgør en trussel ikke kun for hjemmecomputerbrugere, men også for virksomheder, finansielle institutioner, offentlige myndigheder, akademiske institutioner og andre organisationer.



Nogle sikkerhedsforskere forudser, at 2015 vil se betydelige bestræbelser fra kriminelle på at få ransomware til også at fungere på smartphones og tablets. Disse enheder indeholder ofte højt værdsatte personlige filer såsom fotos og videoer.

Den første ransomware, der kan kryptere filer på en smartphone, blev hentet sidste sommer af forskere hos virksomheden SAG . Denne malware, kendt som Simplocker, er målrettet mod Android-telefoner og krypterer fotos, videoer og andre data. Robert Lipovsky, der leder sikkerhedsefterretningsteamet hos ESET, siger, at Simplocker er ret udbredt i USA, men mest udbredt i Rusland, Ukraine og andre steder i Østeuropa. Det er svært for malware at sprede sig på mobile enheder, fordi de fleste kun downloader software fra officielle app-butikker. Simplocker spredes typisk gennem downloads af apps fra pornografiske websteder.

Den bedste måde at holde ransomware væk fra din computer, siger eksperter, er at følge bedste praksis ved at holde software opdateret, bruge antivirus og anden sikkerhedssoftware og være forsigtig med, hvor du klikker, og hvad du installerer. Sikkerhedskopiering af data på en separat harddisk eller brug af en cloud-tjeneste kan redde dig fra at blive tilbageholdt for løsesum, hvis der opstår en infektion.

Ransomware kunne kun være en mindre gener, hvis folk bare kunne gendanne dataene fra sikkerhedskopien, siger Lipovsky. Men ligesom andre sikkerhedsforskere er han resigneret over at opdage mange flere tilfælde af ransomware i de kommende måneder. Selvom rådet er ganske enkelt, lytter mange mennesker ikke til det.

skjule