GandCrab 랜섬웨어가 개발자를 아홉 자리로 만든 방법 1

GandCrab 랜섬웨어가 개발자를 아홉 자리로 만든 방법

2018년은 맬웨어가 악의적인 취미에서 벗어나 진정한 돈 버는 벤처가 된 해였습니다. 랜섬웨어 및 크립토마이닝 공격의 증가는 해커가 더 이상 혼란을 야기하기를 원하지 않는다는 분명한 신호입니다.

지금까지 작업할 실질 소득 수치가 없었습니다. 해커가 꿈을 꾸고 있었습니까, 아니면 스크랩을 하고 있었습니까? 해커들이 돈을 벌려고 하는 것은 분명했지만, 그들이 성공하고 있는지에 대한 징후는 없었습니다. 최근 BitDefender는 올해 가장 인기 있는 랜섬웨어에 대한 추정치를 발표했으며 그 수치는 약간 걱정스럽습니다.

얼마나 만들어지고 있습니까?

우리는 2018년 초에 신생 랜섬웨어 공격을 목격했습니다. 해커들이 2018년 2월에 GandCrab을 선택 무기로 채택하기 시작하면서 상황이 시작되었습니다. GandCrab은 서비스형 랜섬웨어로 제공되었습니다. 선불 비용 또는 전체 삭감의 일부를 위해 악성 소프트웨어를 사용합니다. 즉, GandCrab 개발자는 누군가 소프트웨어를 사용하여 공격을 성공적으로 수행할 때마다 파이 한 조각을 얻었습니다.

사이버 범죄자가 공격을 시작할 수 있는 GandCrab으로 개발자는 얼마를 벌었습니까? BitDefender는 개발자의 수입 로그에 액세스할 수 없었지만 일부를 사용할 수 있었습니다. 추측 시간을 만드는 교육 논리.

500,000명의 사용자가 GandCrab에 감염된 것으로 알고 있습니다. 우리는 또한 절대적인 최소 몸값 현상금이 $600라는 것도 알고 있습니다. GandCrab에 감염된 전체 사람들의 약 절반이 포기하고 지불합니다. 그것은 이미 최소한 1억 5천만 달러의 수치를 제공합니다. BitDefender는 더 높은 몸값 요구가 700,000달러에 이르렀다는 사실을 감안할 때 실제 수치가 약 3억 달러에 이를 것으로 보고 있습니다.

이것은 2018년 초에 시작된 움직임이기 때문에 절대적으로 놀라운 수치입니다. 이 숫자가 주변에 던져지면서 왜 랜섬웨어가 빠르게 2018년 가장 큰 위협.

어떻게 이런일이 일어 났습니까?

불과 9개월 만에 급속도로 발전하면서 GandCrab이 어떻게 그렇게 빨리 큰 돈을 벌 수 있었는지 의문이 생깁니다. 워너크라이(WannaCry)와 같은 맬웨어가 올해 초에 유행했지만 갠드크랩만큼의 영향을 미치지는 못했습니다. 이는 GandCrab이 WannaCry가 꿈만 꿀 수 있는 일, 즉 개별 사용자를 대상으로 하기 때문입니다.

gandcrab 랜섬웨어

GandCrab에는 각 피해자의 몸값 메시지와 지불 금액을 사용자 정의할 수 있는 기능이 있습니다. 랜섬웨어 개발자가 파일을 저장하려는 강한 욕구를 가진 부자를 공격하기 위해 가능한 한 많은 사용자에게 융단 폭격을 가하는 시대는 지났습니다. 이제 그들은 목표에 맞게 맬웨어를 개별적으로 조정할 수 있습니다. 그들은 대상의 지불 능력에 맞게 맬웨어를 사용자 지정하고 피해자로부터 최대한의 이익을 얻도록 할 수 있습니다.

이 추출 방법은 웹캠을 사용하여 사용자의 얼굴을 스캔하고 찾고 있는 대상의 PC를 잠그는 DeepLocker 맬웨어로 IBM에서 시연했습니다. 돈을 지불할 수 없거나 파일 손실에 대해 걱정하지 않는 사람들의 PC를 감염시키면 맬웨어가 더 눈에 띄고 반격에 취약해질 뿐입니다. 초기 자유 창을 사용하여 부유한 대상을 공격하면 랜섬웨어가 해결되고 솔루션이 출시될 때까지 좋은 보상을 받을 수 있습니다.

무엇을 하고 있습니까?

갠드크랩 쉴드

고맙게도 전 세계의 보안 전문가들은 랜섬웨어 확산이 얼마나 심각한지 알고 있습니다. 랜섬웨어 공격을 리버스 엔지니어링하면 효과적으로 무력화될 수 있으며 사람들은 최신 버전의 GandCrab과 싸우기 위해 암호 해독기를 밀어 넣습니다.. 물론 인터넷 보안에 부지런하면 감염을 피할 수 있습니다!

머니 그랩 크랩

우리는 맬웨어가 수익 창출 쪽으로 이동하고 있다는 사실을 한동안 알고 있었습니다. 그럼에도 불구하고 우리는 해커들이 실제로 얼마나 많은 돈을 벌고 있는지 알지 못했습니다. 9자리 추정치가 제안됨에 따라 멀웨어는 이제 그것을 소집할 수 있는 사람들에게 매우 수익성이 높은 벤처입니다.

이것이 GandCrab의 성공을 모방하려는 악성 코드의 시작이라고 생각하십니까? 아니면 맹공격에 대비하고 있습니까? 아래에서 알려주세요.

사이먼 배트
사이먼 배트

Simon Batt는 사이버 보안에 대한 열정을 가진 컴퓨터 과학 졸업생입니다.

우리의 활동을 지원해주세요 ❤️

이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.

페이팔로 안전하게 결제
Moyens I/O Staff는 당신에게 도움이 될 기술, 개인 개발, 라이프스타일 및 전략에 대한 팁을 제공하여 당신에게 동기를 부여했습니다.