Технологични новини

Белите хакери се подиграваха на черното

Avira съобщи за любопитен инцидент, който вероятно е резултат от борбата между "белите" (застанали от страната на закона) хакери с "черни". Неизвестни лица успяха да установят контрол върху един от сървърите, използвани от киберпрестъпници за разпространение на троянския кон-софтуер Locky. Този зловреден софтуер криптира файлове на заразени компютри, изисква такса за възстановяване на достъпа до данните и е в голямо търсене сред хакерите. Според Fortinet, Locky е вторият най-популярен рансъмуер, зад само CryptoWall.

Locky се разпространява в прикачени файлове към имейл съобщения и изпълнимият му файл се маскира като някакъв важен документ (банкова сметка, фактура и др.). Отварянето на такъв документ води до неизбежна инфекция на устройството. В този случай обаче „нещо се обърка“. Според експерти на Avira те са записали няколко мощни вълни от нежелана поща, които е трябвало да съдържат файлове Locky. Но вместо самия изпълнителен файл, тези съобщения съдържат само абсолютно безвреден файл с етикет Stupid Locky („глупав Locky“). Очевидно белите хакери, след като получиха достъп до сървъра на нападателите, успяха да заменят файла - и не пропуснаха възможността да се посмеят на киберпрестъпниците. Вярно е, че експертите предупреждават да не сме прекалено оптимистични. Инцидентът е малко вероятно да засегне сериозно хакерите зад атаките на Locky, казаха те. Говорим само за временни „неудобства“, които са лесни за отстраняване. Явно е преждевременно да се говори за побеждаване на този опасен зловреден софтуер.