Come gli sviluppatori di GandCrab Ransomware hanno ottenuto nove cifre di profitti

Il 2018 è stato l'anno in cui il malware ha smesso di essere un hobby dannoso ed è diventato una vera avventura per fare soldi. L'aumento degli attacchi di ransomware e cryptomining è un chiaro segno che gli hacker non vogliono più solo causare il caos, ma vogliono ottenere un bel soldo mentre lo fanno.

Finora non abbiamo avuto cifre di reddito reale per questa attività; Dove vivevano i pirati o dove trovavano la reliquia? Era ovvio che gli hacker stessero cercando di fare soldi, ma non c'era alcun segno che ci riuscissero. Di recente, BitDefender ha lanciato un riconoscimento del ransomware più popolare dell'anno e i numeri erano un po' preoccupanti.

Quanto prendi?

Abbiamo visto alcuni attacchi ransomware emergenti all'inizio del 2018. E le cose sono iniziate quando gli hacker hanno iniziato a utilizzare GandCrab come arma preferita nel febbraio 2018. GandCrab è stato presentato come un processo ransomware-as-a-service, in cui uno sviluppatore consente ad altri di utilizzare il loro malware in cambio del costo iniziale o della quota delle parti totali. Ciò significa che gli sviluppatori di GandCrab hanno ottenuto una fetta di torta ogni volta che qualcuno ha utilizzato il loro software per portare a termine con successo un attacco.

Con GandCrab disponibile per i criminali informatici per lanciare i loro attacchi, quanto ha dato ai suoi sviluppatori? Sebbene BitDefender non avesse accesso ai registri delle entrate degli sviluppatori, sono stati in grado di usarne alcuni Logici istruiti a fare ipotesi.

Sappiamo che 500 utenti sono stati infettati da GandCrab. Sappiamo anche che l'importo minimo assoluto del riscatto era di $ 000. Quasi la metà di tutte le persone infette da GandCrab si arrende e paga. Questo in realtà ti dà almeno $ 600 milioni. BitDefender ritiene che la cifra reale sia di circa $ 150 milioni, dato che alcune delle elevate richieste di riscatto hanno raggiunto $ 300.

Si tratta di un numero assolutamente sbalorditivo, poiché si trattava di un movimento iniziato già nel 2018. Con questi numeri in arrivo, non è difficile capire perché il ransomware sia diventato rapidamente un punto fermo. La più grande minaccia del 2018.

Come è successo?

Con uno sviluppo così rapido in meno di nove mesi, sorge la domanda: come ha fatto GandCrab a incassare così tanti soldi così rapidamente? Sebbene il malware come WannaCry abbia fatto il giro all'inizio di quest'anno, non ha avuto lo stesso effetto di GandCrab. Questo perché GandCrab fa qualcosa che WannaCry può solo sognare prendendo di mira i singoli utenti.

GandCrab offre la possibilità di personalizzare il messaggio di riscatto e l'importo del pagamento di ciascuna vittima. Sono finiti i giorni in cui gli sviluppatori di ransomware bombardavano il maggior numero possibile di utenti nella speranza di infettare qualcuno che è ricco e ha un forte desiderio di salvare i propri file. Ora possono modificare individualmente il malware per adattarlo ai propri obiettivi. Possono personalizzare il malware in modo che corrisponda alla capacità di pagamento del bersaglio e assicurarsi di ottenere il maggior numero possibile di vittime.

IBM ha implementato questo metodo di estrazione con il suo malware DeepLocker, che utilizzava le webcam per scansionare i volti degli utenti e spegnere il computer del bersaglio. Infettare i computer di persone che non possono pagare o che non si preoccupano di perdere i propri file rende il malware più visibile e vulnerabile al contrattacco. L'utilizzo di una finestra iniziale di libertà per raggiungere i bersagli più ricchi assicura un buon guadagno fino a quando il ransomware non viene risolto e la soluzione viene rilasciata.

cosa è successo?

Fortunatamente, gli esperti di sicurezza di tutto il mondo sono consapevoli di quanto possa essere grave un'epidemia di ransomware. Un attacco inverso ransomware può effettivamente renderli inefficaci, mettendo sotto pressione le persone decrypter per combattere le ultime versioni di GandCrab. Naturalmente, essere diligenti con la sicurezza di Internet ti porta anche a una buona distanza per evitare l'infezione!

Prendi GandCrab per soldi

Sappiamo da tempo che il malware è sul punto di realizzare un profitto. Anche se non sapevamo quanti hacker lo stessero effettivamente facendo. Con stime a nove cifre, il malware è ora un'impresa molto redditizia per coloro che possono radunarlo.

Pensi che questo sia l'inizio di un'ondata di malware che cerca di emulare il successo di GandCrab? O siamo pronti ad attaccare? Facci sapere di seguito.

Vai al pulsante in alto