loader

Ransomware ewoluuje – teraz dostępny jako usługa

 

Ransomware Affiliate Network (RAN)

Cena: darmowy

Podział zysków: 25% dla autorów programu, 75% dla użytkownika (w przypadku ponad 100 000 instalacji miesięcznie: 15% dla autorów, 85% dla użytkownika)

 

Ta odmiana jest oferowana za darmo, ale zyski z udanych ataków zawierają prowizję dla autorów.

 

Jak piszą sami twórcy, „jesteśmy programistami, nie spamerami”, więc nie reklamują szczególnie swojego dzieła. Poszukują oni użytkowników doświadczonych w szerzeniu złośliwego oprogramowania i celują w masowe kampanie dotykające ponad 100 000 ofiar. Jak twierdzą, pracują też nad oprogramowaniem ransomware na MacOS i Androida. RAN wspiera różne wersje językowe: rosyjską, angielską, niemiecką i chińską.

 

Ransomware podobny do Locky

Cena: darmowy

Podział zysków: 20% dla autorów, 80% dla użytkownika

 

W pełni funkcjonalny ransomware, który wykorzystuje szyfrowanie podobne do znanych odmian, takich jak Locky, ale nie ma konkretnej nazwy. Program używa zarówno algorytmów RSA, jak i AES oraz wymaga połączenia z Internetem do przesłania właściwego klucza deszyfrującego. Jak do tej pory nie opracowano sposobu na odszyfrowanie zablokowanych tą metodą danych bez opłacenia okupu i uzyskania klucza od przestępców.

 

To tylko kilka przykładów pokazujących zasadę działania modelu Ransomware-as-a-Service. Wciąż powstają nowe wersje oprogramowania tego typu. Można się np. spodziewać wzmożonej liczby ataków ransomware na Internet rzeczy. Jednak ostatecznie cena za skorzystanie z nich może być znacznie wyższa niż doraźne zyski.

 

Wszyscy skłonni do skorzystania z oprogramowania w modelu Ransomware-as-a-Service muszą mieć świadomość, że nikt im nie zapewni gwarancji anonimowości i ujścia na sucho z popełnionym przestępstwem. Dostawcy zabezpieczeń nieustannie ulepszają metody wykrycia, a świadomość na temat zagrożeń rośnie. Pozornie łatwy zarobek może się więc skończyć pobytem za kratkami przestrzega Robert Dąbrowski, SE Manager w firmie Fortinet.

1 2

O autorze