Leáll a GandCrab zsarolóvírus

 

Az először 2018 elején feltűnt GandCrab zsarolóvírus készítői népszerű hacking fórumokon jelentették be, hogy felhagynak a ransomware fejlesztésével és „üzletfeleiket” is arra kérik, hogy 20 napon belül állítsák le a káros kóddal történő támadásokat. A zsarolóvírust főként orosz sötét webes fórumokon reklámozták, ún. RaaS (Ransomware-as-a-service), azaz bérelhető szolgáltatásként. A káros kód több, mint egy éves pályafutása során számos módosításon esett át, tavaly októberben már az 5.0-ás verziónál tartott. A bejelentés szerint a GandCrab RaaS hálózat összbevétele elérte a 2 milliárd dollárt, amelyből maguk a fejlesztők nettó 150 millióra tettek szert. Szakértők szerint habár ez az összeg valószínűtlenül magas, több millió dollárnyi profit még így is könnyen elképzelhető. Arról jelenleg nincs információ, hogy a titkosított állományok visszafejtését lehetővé tévő mester kulcsokat nyilvánosságra kívánják-e hozni.

(securityaffairs.co)