Dekrypteringsverktyg för lösen har inte längre laddats ner tio miljoner gånger på sex år – Dator – Nyheter

Yara
Share:

Polisens och säkerhetsföretagets No More Ransom anti-ransomware-projekt är sex år gammalt. Sedan starten har verktygen laddats ner tio miljoner gånger, fyra miljoner fler än på ett år. Det finns för närvarande 136 verktyg tillgängliga på webbplatsen.

No More Ransom grundades den 26 juli 2016 av ett holländskt högteknologiskt brottsteam bestående av polisen, Europol och säkerhetsföretagen Kaspersky och McAfee. Målet med projektet är att göra gratis dekrypteringar tillgängliga för ransomware-offer. De är byggda av säkerhetsföretag. Vissa dekryptörer använder tekniska sårbarheter i ransomware för att dekryptera filer, men polisen levererar också konfiskerade nycklar efter arresteringar. Sedan starten av projektet, enligt initiativtagarna Det finns 136 verktyg släppta för 165 olika typer av ransomware. Detta inkluderar stora namn som Gandcrab och REvil. Det finns ingen garanti för att äldre dekrypteringar kommer att fungera med denna ransomware: gängen ändrade ofta sin skadliga programvara för att undvika dekryptering och upptäckt.

Skaparna säger att 188 partners har anslutit sig till projektet. På senare år har fler nationella och lokala poliser, utredningsmyndigheter och säkerhetsföretag anslutit sig till projektet. Skaparna säger ingenting om fördelningen av antalet dekrypteringsverktyg, men för ett år sedan var Emsisoft en stor leverantör och släppte 59 verktyg för samma antal ransomware-familjer. Dessa siffror är skeva: andra företag, som Kaspersky Lab, har skapat verktyg som hanterar flera varianter av ransomware.

Enligt skaparna har verktygen laddats ner över tio miljoner gånger. Det skulle vara ett stort steg jämfört med föregående år. Då laddades verktygen bara ner sex miljoner gånger. En och en halv miljon användare sägs ha återställt filer med hjälp av verktygen, även om dessa siffror är svåra att bevisa. Inte alla verktyg samlar in telemetri och No More Ransom använder poäng för att beräkna det totala antalet användare.

Nedladdningstillväxten är häpnadsväckande eftersom det är tveksamt hur relevant No More Ransom är. I dess tidiga dagar var ransomware fortfarande ett betydande problem för enskilda offer vars hemdatorer var infekterade. Sådana ransomware var utbredda, och separata dekrypteringar fungerade bra för detta. Numera har ransomware blivit ett yrkesbrott och drabbar främst företag. Brottslingar kommer säkerligen att infektera ett sådant företag och vet att de är online på ett sådant sätt att en generisk dekryptering som No More Ransom inte ger några fördelar.

Projektet No More Ransom har fungerat som en modell för att utöka offentlig-privata partnerskap i kampen mot cyberbrottslighet. De senaste åren har till exempel även projektet No More Ddos skapats och polisen har börjat arbeta på ett nytt sätt med specialiserade säkerhetsföretag för att bekämpa cyberbrottslighet.