CryptoWall je tu s námi něco přes rok. Za tu dobu už jeho oběti nahlásili FBI škody za více jak 18 milionů USD. Jaké škody však napáchal po celém světě se jen těžko dát odhadnout. Podle některých odborníků patří CryptoWall dosposud mezi nejúspěšnější ransomware vůbec.
CryptoWall patří do skupiny ransomware, což je nebezpečný malware, který obětem postupně zašifruje určitá data. Následně požaduje obnos peněz za klíč k dešifrování. Oběť je navíc pod velkým tlakem, protože ransomware vyhrožuje, že nabídka platí jen omezenou dobu, poté bude klíč k dešifrování nenávratně smazán. CryptoWall vyžaduje platbu v BitCoin v ekvivalentu od 200 do 10.000 USD (nejčastěji se však jedná o částky od 500 do 1.000 USD, které oběti většinou zaplatí). Výše „výpalného“ záleží na verzi CryptoWall. Díky sledování BitCoin peněženek se odhaduje, že si takto tvůrci CryptoWall přišli zhruba na 1 milion USD během šesti měsíců od spuštění od necelých 1.700 obětí.
Od dubna 2014 do června 2015 dostalo oddělení FBI s názvem IC3 (Internet Crime Complaint Center) 992 hlášení ohledně CryptoWall, kdy oběti uvedli ztrátu přes 18 milionů USD. Nejčastěji se jedná o náklady spojené s IT servisem, posílení monitorování a obrany sítě a ztrátu produktivity.
FBI a další organizace po celém světě, určené na boj s internetovou kriminalitou, vedli v minulosti rozsáhlé operace s cílem omezit anebo zneškodnit nelegální byznys postavený na ransomware. Minulý rok se jim například podařilo zneškodnit GameOver Zeus Trojan, který sloužil k distribuci ransomware včetně CryptoLocker (CryptoWall je jeho odvozenou variantou). Zároveň došlo i k velkému narušení celé infrastruktury, kterou využíval. Díky spolupráci FBI a Europol, padl také GemeOver Zeus botnet v červnu 2014.
Úřadům v současné době nejvíce stěžuje práci využívání TOR, přes který jde většina komunikace řídících serverů. Odhalení a ničení infrastruktury je tak velice náročný úkol. V posledních letech se na TOR snáší velká vlna kritiky. Některé studie poukazují na fakt, že přes 96 procent obsahu na anonymních onion doménách obsahuje nelegální obsah.
Tento článek byl byl přečten 1619 krát