No More Ransom 在 5 年内为勒索软件受害者省下近 10 亿欧元
据外媒报道,根据欧洲刑警组织周一发布的声明,一项名为No More Ransom Repository的服务已经协助恢复了被黑客从600多万受害者身上窃取的宝贵信息,并防止近10亿欧元流入犯罪分子的口袋。 No More Ransom与五年前开始的一项合作倡议有关,其成员包括欧洲网络犯罪中心、卡巴斯基、McAfee、Barracuda、亚马逊网络服务等。其目的是防止受害者将钱转给勒索软件运营商,以资助他们的活动。 该组织鼓励勒索软件受害者拒绝付款要求。此外,项目成员解释说,向网络犯罪分子支付赎金,只是确认勒索软件正在运作,并不能保证会收到所需的解密密钥作为回报。 该组织选择了一种解决问题的方法,将勒索软件受害者引导到其网站上的Crypto Sheriff工具。在那里,受害者可以输入网络犯罪分子提供的用于支付赎金的比特币地址,以及“洋葱”地址,或一个URL。 该应用程序检查No More Ransom数据库,在那里他们可以从一些为解密152种赎金软件家族而设计的121种工具中进行选择。更好的是,这些服务是免费提供的,而且内容有37种语言。如果受害者找不到解密工具,建议再来看看,因为该资源库会不断地更新,有新的内容加入。 根据Cybereason在6月进行的研究,支付赎金的受害者很快就会把自己确定为容易的目标。事实上,80%支付了赎金的公司受到了二次攻击。即使其中一半的公司第二次被同一个团伙袭击,其中三分之一的公司引来了额外的威胁,这导致了轻松付款。除了资助犯罪活动外,支付赎金软件可能违反美国财政部的规定。 根据欧洲刑警组织的说法,频繁的备份仍然是防止勒索软件感染的最有效方法。该机构建议用户密切关注他们点击的链接,并定期更新他们的软件。欧洲刑警组织还强烈建议勒索软件受害者不要支付赎金。在这种情况下,首先要做的是报告犯罪情况,然后在No More Ransom资料库中搜索解密工具。 (消息及封面来源:cnBeta)
No More Ransom 项目使勒索软件犯罪团队利润至少减少 1.08 亿美元
在No More Ransom项目三周年之际,欧洲刑警组织(Europol)宣布,通过No More Ransom门户网站提供的免费工具下载和解密文件的用户已经阻止了勒索软件犯罪团队估计至少1.08亿美元的利润。 欧洲刑警组织称,仅仅在No More Ransom网站上提供的GandCrab勒索软件的免费解密工具就已经阻止了近5000万美元的赎金支付。 该项目于2016年7月启动,现在拥有82个工具,可用于解密109种不同类型的勒索软件。其中大部分是由EMSIsoft,Avast和Bitdefender等病毒安全软件制造商创建和共享的; 以及像国家警察机构、应急小组或者像Bleeping Computer这样的在线社区。 到目前为止,最有经验的成员是防病毒制造商Emsisoft,它为32种不同的勒索软件菌株发布了32种解密工具。 “我们为释放MegaLocker的解密器感到非常自豪,因为它不仅帮助了成千上万的受害者,而且它确实激怒了恶意软件作者,”Emsisoft的研究员Michael Gillespie告诉ZDNet。 欧洲刑警组织表示,自推出以来,有超过300万用户访问了该网站,超过20万用户从No More Ransom门户网站下载了工具。网站访问者来自世界各地的188个国家,这表明尽管该项目始于欧洲,但其覆盖范围现已全球化。 根据欧洲刑警组织分享的统计数据,该网站的大部分访客来自韩国、美国、荷兰、俄罗斯和巴西。 No More Ransom最初只与三个机构展开合作 – 荷兰警察,卡巴斯基和迈克菲 – 但现在在全球有超过150个合作伙伴。No More Ransom的唯一奇怪之处在于缺乏任何美国执法机构。合作伙伴来自各个领域,包括执法、公共组织和私营公司。 “我们一直与欧洲LEA [执法机构]保持良好的工作关系,与他们共享数据一直非常简单,”Emsisoft首席技术官Fabian Wosar告诉ZDNet。 “Europol并没有要求我们创建特定的解密工具,我们只是让他们访问我们创建的工具,”Wosar补充说道。“但是,我们已被要求为许多公司提供定制解密解决方案。” 然而,Emsisoft发言人告诉ZDNet,欧洲刑警组织分享的1.08亿美元估计“实际上是被严重低估”。 (稿源:cnBeta,封面源自网络。)