No More Ransom在5年內為勒索軟件受害者省下近10億歐元
據(jù)外媒報道,根據(jù)歐洲刑警組織周一發(fā)布的聲明,一項名為No More Ransom Repository的服務已經協(xié)助恢復了被黑客從600多萬受害者身上竊取的寶貴信息,并防止近10億歐元流入犯罪分子的口袋。
No More Ransom與五年前開始的一項合作倡議有關,其成員包括歐洲網(wǎng)絡犯罪中心、卡巴斯基、McAfee、Barracuda、亞馬遜網(wǎng)絡服務等。其目的是防止受害者將錢轉給勒索軟件運營商,以資助他們的活動。
該組織鼓勵勒索軟件受害者拒絕付款要求。此外,項目成員解釋說,向網(wǎng)絡犯罪分子支付贖金,只是確認勒索軟件正在運作,并不能保證會收到所需的解密密鑰作為回報。
該組織選擇了一種解決問題的方法,將勒索軟件受害者引導到其網(wǎng)站上的Crypto Sheriff工具。在那里,受害者可以輸入網(wǎng)絡犯罪分子提供的用于支付贖金的比特幣地址,以及“洋蔥”地址,或一個URL。
該應用程序檢查No More Ransom數(shù)據(jù)庫,在那里他們可以從一些為解密152種贖金軟件家族而設計的121種工具中進行選擇。更好的是,這些服務是免費提供的,而且內容有37種語言。如果受害者找不到解密工具,建議再來看看,因為該資源庫會不斷地更新,有新的內容加入。
根據(jù)Cybereason在6月進行的研究,支付贖金的受害者很快就會把自己確定為容易的目標。事實上,80%支付了贖金的公司受到了二次攻擊。即使其中一半的公司第二次被同一個團伙襲擊,其中三分之一的公司引來了額外的威脅,這導致了輕松付款。除了資助犯罪活動外,支付贖金軟件可能違反美國財政部的規(guī)定。
根據(jù)歐洲刑警組織的說法,頻繁的備份仍然是防止勒索軟件感染的最有效方法。該機構建議用戶密切關注他們點擊的鏈接,并定期更新他們的軟件。歐洲刑警組織還強烈建議勒索軟件受害者不要支付贖金。在這種情況下,首先要做的是報告犯罪情況,然后在No More Ransom資料庫中搜索解密工具。