Digitalna disrupcija - specijalno izdanje Internet ogledala DIGITALNA DISRUPCIJA PDF | Page 33

sprečavanju WannaCry infekcije . On takođe sprečava brojne druge napredne pretnje i pruža naprednu forenzičku analizu radi automatskog blokiranja incidenta i brzog odgovora .
Ne plaćati otkup !
Check Pointovi timovi za izveštavanje o pretnjama i istraživanje malvera savetuju da se otkup koji traži WannaCry ransomver - ne plaća !
Njihovi argumenti su vrlo ubedljivi . Naime , do trenutka kada su svoju objavu postavljali na blog CheckPointa tri bitkoin računa povezana sa WannaCry ransomverom akumulirala su više od 33.000 dolara , a uprkos tome nije postojao nijedan slučaj da je neko objavio da je dobio svoje fajlove natrag .
Po njima , proces dešifrovanja je sam po sebi , u najmanju ruku , problematičan . Naime , za razliku od konkurenata na tržištu ransomvera , čini se da WannaCry nema način povezivanja plaćanja sa osobom koja to uradi . Većina ransomvera , kao što je Cerber , generiše poseban ID i novčanik za bitkoine za svaku žrtvu , i na taj način znaju kome da pošalju ključ za dešigrovanje . WannaCry , s druge strane , vam traži samo da izvršite uplatu , a onda … čekate . Možete da pritisnete ‘ Check Payment ’ dugme , ali do sada ovo je jedini rezultat :
Većina ransomvera A liste se ponosi korisničkom podrškom i obično ih je vrlo lako kontaktirati . Opet , to nije
slučaj sa WannaCry ransomverom . Jedini način kontaktiranja kreatora ovog malvera je preko „ Contact Us ” opcije na ekranu sa porukom o otkupu , navode dalje Check Pointovi stručnjaci koji , kažu , uprkos svojim nastojnjima , ipak nisu dobili odgovor .
Na kraju , njihovo dosadašnje istraživanje dovodi u pitanje sposobnost kreatora WannaCrya da uopšte dekriptuju fajlove žrtve . Malver
sadrži dve odvojene dekripcija / enkripcija rutine . Jedna je za veliki broj fajlova žrtve , šifrovanih posebnim
Internet ogledalo Business & Technologies Magazine :: Specijalno izdanje - Digitalna disrupcija