עלייה במתקפות כופרה על משתמשים ביתיים ברחבי העולם

מתקפת כופרה מאסיבית של Magniber מצפינה מערכות מחשוב של משתמשים ביתיים ברחבי העולם ודורשת כופר של אלף דולר כדי לקבל מפענח לקבצים המוצפנים. Magniber הושקה בשנת 2017 כיורשת כופרת Cerber. מאז, פועלת הכופרה לאורך השנים, כאשר פושעי הסייבר משתמשים בשיטות שונות להפצת Magniber והצפנת מחשבים. טקטיקות אלו כוללות עדכונים מזויפים למערכת ההפעלה Windows ולדפדפנים וכן, הפצת תוכנות פיראטיות ומחוללי מפתחות להפעלת תוכנות אלו.

שלא כמו פעולות כופרה גדולות יותר, תוקפת כופרת Magniber בעיקר משתמשים בודדים המורידים נוזקה ומפעילים אותה במערכות המחשוב הביתיות או העסקיות הקטנות שלהם. בשנת 2018 הוציאה חברת AhnLab מפענח עבור כופרת Magniber אולם היא אינה פועלת יותר, מכיוון שפושעי הסייבר תיקנו את הבאג המאפשר פענוח קבצים בחינם.

מאז ה- 20 ביולי 2024 צפו אנשי אתר BleepingComputer בעלייה במספר נפגעי כופרת Magniber המחפשים עזרה בפורומים. גם אתר הכופרות ID-Ransomware צפה בעלייה, עם כ- 720 דיווחים מאז ה- 20 ביולי. למרות שלא ברור עדיין בדיוק כיצד נפגעים קורבות הכופרה, נאמר ל- BleepingComputer על ידי מספר קורבנות שהמחשב שלהם הוצפן לאחר הפעלת תוכנה פיראטית, או מחולל מפתחות להפעלה בלתי חוקית של התוכנה הפיראטית. לאחר הפעלתה במחשב הקורבן, מצפינה הכופרה קבצים ומצרפת סיומת אקראית של 5-9 תווים, כמו .oaxysw או .oymtk, לשמות הקבצים המוצפנים. הכופרה גם יוצרת פתק כופר בשם READ_ME.htm, המכיל מידע על מה שקרה לקבצים וכן, URL ייחודי לאתר Tor של פושעי הסייבר. מכיוון שכופרת Magniber מכוונת לרוב לאנשים פרטיים, מתחילות דרישות הכופר ב- 1,000 דולר ואז עולות ל- 5,000 דולר אם לא מתבצע תשלום בביטקוין תוך שלושה ימים.

למרבה הצער, אין דרך לפענח קבצים מוצפנים על ידי הגירסאות הנוכחיות של כופרת Magniber. בכל מקרה, מומלץ מאד להימנע משימוש בתוכנות פיראטיות ושימוש במחוללי מפתחות לתוכנות אלו, מכיוון שלא זו בלבד שהדבר אינו חוקי, זוהי גם שיטה נפוצה המשמשת להפצת נוזקות וכופרות.

למקור הידיעה ולקריאה נוספת לחצו כאן

עלייה במתקפות כופרה על משתמשים ביתיים ברחבי העולם
דילוג לתוכן