Ikke Mere Løsesum projektet har forhindret ransomware overskud på mindst $108 millioner

0
144
No More Ransom

På tre-årsdagen for den Ikke Mere Løsesum projekt, Europol, offentliggjorde i dag, at brugere, der har downloadet, og dekrypteret filer ved hjælp af gratis værktøjer, der stilles til rådighed gennem den Ikke Mere Løsesum portal har forhindret ransomware bander fra at skabe overskud anslået på mindst $108 mio.

Bare gratis dekryptering værktøjer til GandCrab ransomware alene, der tilbydes på Ingen Mere Løsesum hjemmeside har forhindret løsepenge betalinger af næsten 50 millioner dollars alene, sagde Europol.

Dekryptering værktøjer til 109 ransomware stammer

Projektet, som blev lanceret i juli 2016, er nu hjemsted for 82 værktøjer, der kan bruges til at dekryptere 109 forskellige typer af ransomware.

De fleste af disse er blevet skabt og delt af antivirus-producenter som Emsisoft, Avast, og Bitdefender, og andre; nationale politikorps; Cert, eller online communities som Bleeping Computer.

Langt den mest dygtige medlem har været antivirus kaffefaciliteter Emsisoft, som udgav 32 dekryptering værktøjer til 32 forskellige ransomware stammer.

“Vi er ret stolte af at slippe decryptor for MegaLocker, som ikke kun gjorde det hjælpe tusindvis af ofre, men det er virkelig riled op malware forfatter,” Michael Gillespie, forsker ved Emsisoft, fortalte ZDNet.

“Vi har også et par dekryptering værktøjer i støbeskeen til stammer, der har kostet et stort antal af ofre, og i et af disse tilfælde, vil vi gøre dekryptering på en måde, der er aldrig blevet gjort før,” Gillespie sagde.

nmr-tools.png

Billede: Europol

Alt i alt, Europol sagde, at mere end tre millioner brugere besøgt hjemmesiden, og mere end 200.000 brugere downloadet værktøjer fra den Ikke Mere Løsesum portal siden lanceringen.

De besøgende kom fra 188 lande over hele verden, viser, at på trods af det projekt, der starter i Europa, dens rækkevidde er nu globale.

Per statistik Europol fælles i dag, de fleste af webstedets besøgende kom fra Sydkorea, USA, Holland, Rusland og Brasilien.

nmr-countries.png

Billede: Europol

Ikke Mere Løsesum startede ud med tre partnere, — hollandske Politi, Kaspersky, McAfee-men nu har mere end 150 partnere over hele verden.

Det eneste mærkelige i Ikke Mere Løsesum, der er make-up er manglen af en amerikansk-baseret lov håndhævelse agenturet. Anden end at, alle andre er repræsenteret.

Partnere kommer fra alle områder af aktivitet, der spænder fra retshåndhævelse, at offentlige organisationer og privat-ejede selskaber.

nmr-partners.png

Billede: Europol

“Vi har altid haft et godt samarbejde med den Europæiske LEAs [retshåndhævende myndigheder] og udveksle data med dem, har altid været meget ligetil,” Fabian Wosar, CTO hos Emsisoft, fortalte ZDNet.

“Europol ikke anmode om, at vi skaber specifikke dekryptering værktøjer, vi giver dem adgang til de værktøjer, vi har skabt,” Wosar tilføjet. “Vi er dog blevet bedt om at levere tilpassede dekryptering løsninger til en række virksomheder.”

$108 millioner er en grov undervurdering

Men en Emsisoft talsmand fortalte ZDNet, at $108 millioner, anslår, at Europol fælles i dag er “faktisk er en enorm undervurdere.”

“De er baseret på antallet af vellykkede decryptions bekræftet af telemetri – med andre ord, når de værktøjer, der ringer hjem for at bekræfte, at de har gjort deres job,” Emsisoft fortalte ZDNet.

“Ingen af vores værktøjer ringe hjem. De har været downloadet mere 1,6 millioner gange, så det ville være mere korrekt at sige, at de har hjulpet folk med at undgå nord $800 millioner i løsepenge krav.”

Hertil kommer, dekryptering værktøjer, der leveres af Bleeping Computer også må ikke ringer hjem, hvilket betyder, at ofre sparede endnu flere penge, og skurke tabt mere.

Relaterede malware og it-kriminalitet dækning:

Louisiana-guvernør erklærer, at state emergency efter lokale ransomware outbreakCloud-baseret virtuel desktop udbyder ramt af ransomwareMobile malware-angreb er i kraftig fremgang i 2019Ransomware hændelsen efterlader nogle Johannesburg residenter uden electricityBradford mand anholdt i løbet Lancaster University hacking spreeThis Android malware kan tage billeder og videoer og spionere på din app historyMalware bliver hængende i små og mellemstore virksomheder til et gennemsnit på 800 dage før opdagelsen TechRepublicOS borgmestre løse ikke til at betale hackere i løbet af ransomware angreb CNET

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre