Overraskende udvikling: Petya-bagmænd kan alligevel dekryptere ofrenes filer - det koster 1,6 millioner kroner

Hackerne bag Petya-angrebet tilbyder nu, at ofre kan købe den private krypteringsnøgle og redde nogle af de tabte filer. Men prisen er høj.

Hackerne bag det verdensomspændende cyberangreb Petya er kommet med deres første offentlige udmelding, og nu kan ofrene tilsyneladende købe sig til at få dekrypteret nogle af de tabte filer.

På det anonyme internet-forum DeepPaste (kun tilgængelig med Tor-browser) kræver bagmændene 100 bitcoin svarende til omkring 250.000 amerikanske dollar for den private krypteringsnøgle til Petya.

Beskeden er desuden underskrevet med den private nøgle, hvilket er en god indikator på, at det rent faktisk er Petya-bagmændene, der har skrevet indlægget.

For at få yderligere dokumentation har online-mediet Motherboard sendt hackerne en Petya-krypteret fil og bedt dem demonstrere, at nøglen rent faktisk virker.

To timer senere kom filen dekrypteret tilbage, og den er således god nok. Petya kan dekrypteres.

Ransomware eller ikke ransomware?
Hackernes tilbud står i direkte modsætning til internationale sikkerhedseksperters vurdering af, at Petya slet ikke er ransomware.

Sikkerhedsfirmaer som Kaspersky og Comae konkluderede i sidste uge, at Petya-bagmændene ikke havde mulighed for at dekryptere filerne, og at formålet med det globale cyberangreb dermed udelukkende var at skabe kaos og ødelæggelse – camoufleret som almindelig kriminalitet.

Den oprindelige betalingsmekanisme til Petya var nærmest ikke-fungerende. Ofrene skulle selv dokumentere via email, at de havde betalt, og da email-udbyderen lagde adressen død, kunne hackerne i praksis ikke vide, hvis filer de skulle dekryptere.

En amatør-agtig opsætning, der styrkede argumentet om, at ransomware-delen af angrebet udelukkende skulle dække over en statsstøttet aktør.

Den private nøgle, hackerne nu tilbyder, vil angiveligt kunne dekryptere alle ofres filer, da den ikke er knyttet til den enkelte bruger.

Læs også: FAQ: Her er hvad du skal vide om det kæmpestore Petya-angreb lige nu


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Computerworld A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
It sikkerhed - de nye trusler og teknologier

It-truslerne mod din virksomhed har aldrig været flere, og de it-kriminelle blive hele tiden dygtigere. På konferencen bliver du introduceret til de nyeste teknologier indenfor it-sikkerhed anno 2018, og de bedste og mest vidende talere i Danmark vil klæde dig på til at sikre din virksomhed bedre mod it-kriminalitet.

19. juni 2018 | Læs mere


EU persondataforordningen: Brug CRM som værktøj til at blive compliant

Den 25. maj 2018 træder den nye EU persondataforordning. Microsoft Dynamics 365 har allerede indbygget sikkerhedsforanstaltninger og processer, som gør det lettere at blive compliant med forordningen. Kom og hør hvordan du bliver compliant med Microsoft Dynamics 365.

19. juni 2018 | Læs mere


Business intelligence: Selvbetjening og automatisering styrker din BI-løsning

En ny generation af løsninger inden for business intelligence og analytics skaber helt nye muligheder for, at man kan anvende analyserne mere aktivt i dagligdagen til at styrke forretningen.

27. juni 2018 | Læs mere






Premium
KMD's milliardaftale sender Tech Mahindra til tælling: IBM stjæler infrastrukturaftale fra konkurrenten
Interview: IBM snupper ikke kun 300 medarbejdere og infrastruktur fra KMD. Selskabet napper også en stor aftale fra den indiske konkurrent Tech Mahindra i samme ombæring.
Computerworld
Datatilsynet advarer om falske GDPR-tilsyn: Mystiske folk i tøj fra sikkerhedsfirma dukkede op hos dansk ørelæge
Dansk klinik er blevet udsat for et mistænkeligt besøg af to mænd i forklædning som tilsynsfolk fra Datatilsynet. Datatilsynet kommer nu med et opråb: "Jeg håber, at vi med denne advarsel kan undgå, at det gentager sig."
CIO
Henrik Jeberg om at arbejde i Silicon Valley: "Er du dygtig nok får du tilbud der får en til at falde ned af stolen."
Henrik Jeberg bor i San Francisco og er direktør i Hampleton Partners, der rådgiver om opkøb med særligt fokus på teknologi. Hør ham fortælle om forskellen på Danmark og Silicon Valley - og om nogle af de vilde forhold der hersker i verdens ubestridte tech-hovedstad.
Job & Karriere
Stor outsourcing i Region Hovedstaden kan føre til medarbejderflugt
Der er en risiko for, at vigtige it-medarbejdere vælger at forlade Region Hovedstaden, hvis et nyt stort outsourcing-projekt gennemføres.
White paper
Du slipper ikke … digitaliseringen rammer også dig og din virksomhed. Men gå ikke i panik, for de fundamentale færdigheder er (næsten) de samme som altid
Hvordan slipper industrivirksomheder i alle størrelser igennem det minefelt af markedskræfter, stadig mere krævende digitale kunder, konkurrencepres og digitale forventninger? Nøglen er at begynde med det fundamentale. Mennesker, smidige processer, digitalt lederskab og tilfredse kunder. Læs dette whitepaper fra Columbus med bidrag fra eksperter og få indsigt i relevant benchmarking. 24 sider på engelsk.