به گزارش
گرداب به نقل از گروه آتنا شرکت کسپرسکی 14 هزار و 31 کلید رمزگشایی را به مخزن مقابله با باجگیری
به نشانی noransom.kaspersky.com افزوده است. اکنون این امکان برای تمام
قربانیان باجافزارهای CoinVault و Bitcryptor فراهم آمده است تا اطلاعات
رمزگذاری شدهشان را بدون پرداخت دانهای بیتکوین به مجرمان باجگیر، به
دست آورند.
کلیدها و نرمافزار رمز گشایی، که به وسیله کسپرسکی آماده شده است، به
رایگان در این نشانی در دسترس است: https://noransom.kaspersky.com/
از آوریل 2015، مجموع 14 هزار و 755 کلید برای قربانیان فراهم شده است تا
آنها بتوانند فایلهای خود را به وسیله نرمافزار رمزگشایی نوشته شده توسط
متخصصان کسپرسکی، آزاد کنند. دفتر دادستانی هلند کلیدهای رمزگشایی را از
سرورهای کنترل و فرمان باجافزار CoinVault به دست آورده است. در ماه
سپتامبر، پلیس هلند دو مرد را در این کشور به اتهام مشارکت در حملات
باجافزارها دستگیر کرد. با این بازداشتها، و درنظر گرفتن این واقعیت که
آخرین بخش کلیدها از سرور به دست آمده است، زمان آن فرار سیده تا پرونده
حملات CoinVault را بسته شده تلقی کنیم.
مجرمان سایبری CoinVault تلاش کردند 10ها هزار کامپیوتر در سراسر جهان را
آلوده کنند. اکثر قربانیان در کشورهای هلند، آلمان، امریکا، فرانسه و
انگلستان قرار داشتند با این حال کاربرانی از 108 کشور تحت تاثیر این حملات
قرار گرفتند. مجرمان موفق شدند حداقل 1500 ماشین تحت ویندوز را قفل کرده و
از کاربران آنها برای رمزگشایی فایلها، طلب بیتکوین کنند.
شرکت کسپرسکی نخستین ورژن CoinVault را در ماه می 2014 کشف کرد و بعد از
آن، در قالب تحقیقاتی که از سوی واحد تحقیقات جرایم با فناوری بالای پلیس
هلند (NHTCU) و دادستانی هلند راهاندازی شده بود، به آنالیز نمونههای این
بدافزار پرداخت. در طول این تحقیقات مشترک، دادستانی هلند و NHTCU پایگاه
دادههایی را از سرورهای کنترل و فرمان CoinVault به دست آورد. این سرورها
شامل مقداردهی اولیه، کلیدها و بیتکوین بود و به کسپرسکی و NHTCU برای
ساخت یک مخزن ویژه برای کلیدهای رمزگشایی کمک کرد: noransom.kaspersky.com.
وندر ویل، محقق امنیتی تیم آنالیز و تحقیق جهانی کسپرسکی میگوید:
«داستان CoinVault به پایان رسیده و بقیه قربانیان میتوانند به بازیابی
فایلهای خود بپردازند. همچنین با همکاری پلیس هلند، شرکت کسپرسکی و شرکت
پاندا، مجرمان سایبری دستگیر شدهاند. تحقیقات CoinVault از این نظر که همه
کلیدها را توانستیم به دست بیاوریم، منحصر به فرد است. با کار زیاد ما
موفق شدیم کل مدل تجاری این گروه مجرمان سایبری را مختل کنیم.»