Este ransomware de Bitcoin ha atacado con éxito a muchas empresas israelíes
Check Point, firma estadounidense-israelí de ciberseguridad publicado un artículo de seguimiento que reveló el origen del ransomware Bitcoin que atacó a varias empresas en Israel en las últimas semanas. Los investigadores de Check Point se asociaron con Whitestream – una empresa de inteligencia blockchain para escudriñar las direcciones de billetera dejadas en notas de ransomware que les ayudaron a rastrear los rescates hasta Excoino, un intercambio de criptomonedas con sede en Irán.
Juntando la información en un informe anterior, Check Point encontró ese "un número excepcional de empresas israelíes ”reportaron ataques de ransomware y que“ varias grandes corporaciones ”experimentaron un ataque completo con ransomware llamado Pay2Key. Al analizar Pay2Key, los investigadores de Check Point no pudieron correlacionarlo con ninguna otra cepa de ransomware existente en ese momento. Llegaron a la conclusión de que el ransomware se "desarrolló desde cero".
Sin embargo, en su nuevo informe, Check Point reveló que hasta la fecha, "las víctimas que no pagan" de este ataque son "tres empresas israelíes". Además declaró:
Los datos filtrados de cada empresa víctima se cargaron en una carpeta dedicada en el sitio web, acompañados de un mensaje personalizado de los atacantes. En el masaje comparten información sensible sobre los activos digitales de la víctima, incluidos detalles sobre su dominio, servidores y copias de seguridad.
Los investigadores notaron que los atacantes usaron el mismo logotipo del sistema de contrato inteligente Pay2Key EOSIO en Keybase para chatear con sus víctimas. Sin embargo, el equipo creía que esto podría haber sido el resultado de elegir la imagen del logotipo al azar de las imágenes de Google:
Los atacantes detrás del ransomware Pay2Key exigen rescates que oscilan entre 7 y 9 BTC de sus víctimas, y hasta ahora, cuatro compañías han decidido pagar a los piratas informáticos después de que se rastrearan sus depósitos.
Esta es una traducción automática de nuestra versión en inglés.