HTCinside
Ransomware er en malware, der, når den er aktiveret, krypterer alle filerne på en enhed. den eneste måde at dekryptere filerne på ville være ved at betale ransomware-organisationen de penge, de kræver, deraf 'løsesummen'. Alene fra dette ved vi, at ransomware-organisationer i bedste fald har tvivlsom etik med hensyn til deres begrundelse for at låse folk ude af deres egne enheder og kræve betaling til gengæld. Det er en forfærdelig form for afpresning, som aldrig bør tolereres uanset hvad.
Det ser dog ud til, at nogle af disse organisationer ønsker at gøre det rigtige, selvom det kun er i disse ekstreme og prøvende tider. Nogle af ransomware-organisationerne er kommet frem og erklærer, at de ikke vil målrette mod nogen sundheds- og medicinske organisationer under den eksisterende Coronavirus-pandemi.
Fra en rapport udgivet af BleepingComputer ser det ud til, at de har nået ud til mange ransomware-organisationer såsom DoppelPaymer, Ryuk, PwndLocker, Ako Ransomware med den hensigt at vide, om disse organisationer ville fortsætte med at målrette sundhedsorganisationerne i disse tider.
DoppelPaymer ringede efter sigende tilbage til BleepingComputer den første og sagde, at de ikke ønsker at genere sundhedsorganisationerne. Med deres ord:
'Vi forsøger altid at undgå hospitaler, plejehjem, hvis det er en lokal regering - vi rører altid ikke 911 (kun lejlighedsvis er muligt eller på grund af fejlkonfiguration i deres netværk). Ikke kun nu.
Hvis vi gør det ved en fejl – dekrypterer vi gratis…Men hvad angår pharma – de tjener meget ekstra på panik i dag, vi har ikke noget ønske om at støtte dem. Mens læger gør noget, tjener de fyre.”
Læs -Coronavirus-sporingsapp låser Android-telefoner for løsesum
Maze svarede også på BleepingComputers forespørgsel i form af en pressemeddelelse, hvor de gentog DoppelPaymers følelser. 'Vi stopper også alle aktiviteter i forhold til alle slags medicinske organisationer, indtil situationen med virus er stabiliseret', hedder det i meddelelsen.
Ud over at ringe tilbage fra disse ransomware-organisationer, er selv sikkerhedsfirmaer begyndt at deltage. Både Emsisoft- og Coveware-organisationerne har annonceret, at de ville tilbyde 'deres ransomware-tjenester gratis til sundhedsvæsenet under pandemien'.
Disse tjenester inkluderer den fulde pakke af assistance, der kræves til enheder, der er blevet låst. Emsisoft og Coveware tilbyder en teknisk analyse af ransomwaren, udvikling af et dekrypteringsværktøj, når det er nødvendigt og hvis det er muligt. I tilfælde af at dekrypteringsmetoden af en eller anden grund ikke er mulig, tilbyder de også løsesumsforhandling, transaktionshåndtering og hjælp til gendannelse. Dette inkluderer udskiftning af dekrypteringsværktøjet leveret af løsesumsindehaverne med et værktøj lavet af disse organisationer, så dataene kan gendannes hurtigere og med mindre tab.
Det, verden har brug for nu, er medfølelse og forståelse. Sundhedssektoren er allerede overbebyrdet og underbemandet i alle lande, der står over for hovedparten af den dødelige virus. De kunne virkelig undvære mere stress tilføjet af ransomware-organisationer.