Kompanije Doctor Web i Emsisoft pretrpele su DDoS napade iza kojih stoje sajber kriminalci koji su očigledno želeli da obore njihove sajtove da bi se osvetili ovim kompanijama zbog mešanja u njihove kriminalne poslove.

Doctor Web je napadnut tokom vikenda, a napadu su više od dva dana bili izloženi ruski i ukrajinski domeni (drweb.ru i drweb.ua). DDoS napad na kompaniju je započeo 25. januara, dan pošto je Doctor Web javno razotkrio bot mrežu sastavljenu od brojnih inficiranih Linux uređaja.

Tri dana kasnije, 28. januara, slična sudbina zadesila je i Emsisoft, kada je DDoS napad pogodio deo portala kompanije na kome se nalaze dekripteri koje je objavio Emsisoft. Napad je bio slabiji nego onaj na Doctor Web, tako da sajt Emsisofta ni u jednom trenutku nije bio offline.

Fabijan Vozar, tehnički direktor Emsisofta, je izjavio da je ovaj DDoS napad definitivno povezan sa MRCR, što je alternativni naziv za ransomware Merry Christmas (Merry X-Mas) koji se pojavio početkom godine, a za koji je Emsisoft objavio dekripter.

U subotu je Emsisoft objavio ažuriranje za dekripter za MRCR, ciljajući najnoviju verziju ransomwarea.

Nekoliko trenutaka kasnije, započeo je DDoS napad koji je, prema Vozarovim rečima, pogodio deo sajta sa dekripterima, email infrastrukturu kompanije i portal za samopomoć. Napad je trajao oko osam sati.

Vozarove sumnje da autor ransomwarea MRCR stoji iza DDoS napada potvrdila je nekoliko sati kasnije osoba koja koristi ime COMODO Security na forumu Emsisofta i koja je objavila da će korišćenje dekriptera Emsisofta instalirati ransomware ili oštetiti računare korisnika. COMODO Security je koristio jednu od email adresa preko koje žrtve ransomwarea MRCR treba da se raspitaju za detalje oko plaćanja otkupnine.

Prema rečima Fabijana Vozara, ovo nije prvi put da je sajt Emsisofta napadnut. Pre nekoliko nedelja sajt je bio izložen znatno većim DDoS napadima. Tada nije otkriveno ko stoji iza napada, ali su postojale sumnje da napadi imaju veze sa činjenicom da je u kratkom roku objavljeno nekoliko dekriptera.

Da sajber kriminalci ne opraštaju pokušaje ometanja njihovog nezakonitog biznisa uverile su se i druge kompanije, među kojima su i NimbusDDoS, Kaspersky Lab, ali i Brajan Krebs, čiji je blog u jesen 2016. bio izložen velikom DDoS napadu, i to pošto je Krebs javno razotkrio vDos, servis za rentiranje DDoS napada.




Izvor: informacija.rs