23948sdkhjf

Ransomware- årets affärssuccé

På CPX Sweden, säkerhetsföretaget Checkpoints seminarium om cybersäkerhet som hölls i Stockholm nyligen, talade Magnus Sköld, säkerhetsingenjör, om den senaste tidens ransomware-attacker ur ett lite annorlunda perspektiv.


Som representant för den fiktiva organisationen ”Cybercrime Experience” fick han publiken att le åt en företeelse som inte alls är rolig för den som råkar ut för den - den snabba spridningen av skadliga koder.

Med nöjd min talade han om att antalet ”kunder” (läs infekterade) under 2016 ökade med 60 procent över hela världen.
Han berättade som den nya – mycket effektivare metoden – att ta betalt för den data man kommit över:
– Vi krypterar datan, och låter sedan kunden betala för att få tillbaka sin data. Det smarta är att vi tar betalt i bitcoin - en valuta som inte går att spåra.  
En annan stor fördel med den nya metoden är att den går att sprida mycket bredare - från storföretag till privatpersoner.
– Och det bästa är att nästan alla vill betala!  80 procent betalar, 56 procent betalar över 100 000 svenska kronor och 20 procent betalar motsvarande 400 000 kronor. De gör det så gärna, fast alla pratar inte om det. Det är ju fortfarande lite skämmigt att vara ”kund” hos oss. Men det gör ju inget - vi är inte beroende av att våra kunder rekommenderar oss - de sprider ju vår programvara så flinkt ändå. Det räcker ju att installera på ett ställe för att infektera ett nätverk.
En ny ”tjänst” som håller på att introduceras är att kunden kan få tillbaka sin data gratis om hen sprider koden till två ”vänner”.
– En mycket populär tjänst!
Representanten för ”Cybercrime Experience” avslutar sin dragning med en prognos:
–Under 2017 räknar vi med att femdubbla vår räckvidd och omsättning.


Men det finns inte anledning att tillåta det trädet att växa upp i himlen.


På Checkpoint är man specialiserad på anti-ransomeware- system. Magnus Sköld arbetar med att utveckla system som stoppar attacker.
Sedan i vintras finns ett system som ger möjlighet att återställa krypterade filer. Det går också att upptäcka en attack som uppträder lokalt på en enhet och isolera enheten så att attacken inte sprids.
– Tester har visat att vårt anti-ransomeware-system stoppar 99,3 procent av attackerna, säger Magnus Sköld.
Målet är att rädda ”patient 0”, alltså att hindra en ny skadlig kod från att drabba sitt allra första offer och därigenom stänga ingångarna till alla de övriga.

Artikeln är en del av vårt tema om Säkerhet.

Kommentera en artikel
Utvalda artiklar

Nyhetsbrev

Sänd till en kollega

0.078