
På tre-årsdagen av den Inte Mer Lösen projektet, Europol meddelade idag att användare som laddat ned och krypterade filer med hjälp av gratis verktyg som är tillgängliga via Någon Mer Lösen portal har hindrat ransomware gäng från att göra vinster uppgå till minst $108 miljoner.
Bara gratis dekryptering verktyg för GandCrab ransomware ensam som erbjuds på den Inte Mer Lösen webbplats har hindrat lösen betalningar av nästan 50 miljoner dollar ensam, Europol sagt.
Dekryptering verktyg för 109 ransomware stammar
Projektet, som inleddes i juli 2016, nu är värd 82 verktyg som kan användas för att dekryptera 109 olika typer av ransomware.
De flesta av dessa har skapat och delat med antivirus beslutsfattare som Emsisoft, Avast, och Bitdefender, och andra, nationella polismyndigheter; Cert; eller communities som Bleeping Dator.
Den i särklass mest kompetenta medlem har varit antivirus tekokare Emsisoft, som släpptes 32 dekryptering verktyg för 32 olika ransomware stammar.
“Vi är ganska stolta över att släppa decryptor för MegaLocker, som inte bara gjorde det för att hjälpa tusentals offer, men det är verkligen riled upp malware författare,” Michael Gillespie, forskare vid Emsisoft, berättade ZDNet.
“Vi har också ett par av dekryptering verktyg i ledningen för stammar, som har krävt ett stort antal offer, och i ett av dessa fall, vi kommer att göra dekryptering på ett sätt som aldrig gjorts tidigare,” Gillespie sagt.
Bild: Europol
Allt som allt, Europol sade att mer än tre miljoner användare som besökt webbplatsen och mer än 200 000 användare laddat ner verktyg från Ingen Mer Lösen portal sedan lanseringen.
Besökare kom från 188 länder över hela världen, visar att trots att projektet startar i Europa, dess räckvidd är nu global.
Statistik Per Europol delat i dag, de flesta av besökarna kom från Sydkorea, USA, Holland, Ryssland och Brasilien.
Bild: Europol
Ingen Mer Lösen började med tre grundarna-nederländska Polisen, Kaspersky, och McAfee-men nu har mer än 150 partners över hela världen.
Den enda merit i Något Mer Lösen make-up är avsaknaden av USA-baserade brottsbekämpande myndighet. Annat än att alla andra är representerade.
Partners kommer från alla områden av aktivitet, allt från rättsvårdande myndigheter, offentliga organisationer, och privatägt företag.
Bild: Europol
“Vi har alltid haft ett bra samarbete med Europeiska LEAs [brottsbekämpande organ] och dela data med dem har alltid varit mycket enkel,” Fabian Wosar, CTO på Emsisoft, berättade ZDNet.
“Europol inte begära att vi skapar särskilda dekryptering verktyg, vi har helt enkelt ge dem tillgång till de verktyg som vi har skapat,” Wosar läggas till. “Vi har, dock, fått i uppdrag att tillhandahålla anpassade dekryptering lösningar för ett antal företag.”
108 musd, är att grovt underskatta
Men en Emsisoft talesperson berättade ZDNet att $108 miljoner uppskattning att Europol delat i dag är “faktiskt en stor underskattning.”
“De är baserade på antalet framgångsrika decryptions bekräftas av telemetri – med andra ord, när verktygen ringa hem för att bekräfta att de har gjort sitt jobb”, Emsisoft berättade ZDNet.
“Ingen av våra verktyg ringa hem. De har varit ner mer 1,6 miljoner gånger, så det skulle vara mer korrekt att säga att de har hjälpt folk att undvika norr om $800 miljoner i lösen krav.”
Dessutom, dekryptering verktyg som tillhandahålls av Bleeping Dator inte ringa hem, vilket innebär offer sparat ännu mer pengar, och skurkar som förlorat mer.
Relaterade skadliga program och it-brottslighet täckning:
Louisiana-guvernören förklarar staten akut efter lokala ransomware outbreakCloud-baserade virtuella skrivbordet leverantör drabbats av ransomwareMobile malware attacker blomstrar i 2019Ransomware händelsen lämnar några Johannesburg boende utan electricityBradford mannen greps under Lancaster University hacka spreeThis Android-malware kan ta foton och videor och spionera på din app historyMalware lever i Små och medelstora företag i genomsnitt 800 dagar innan upptäckten TechRepublicOSS borgmästare lösa inte att betala hackare över ransomware attacker CNET
Relaterade Ämnen:
Säkerhet-TV
Hantering Av Data
CXO
Datacenter