Agora dá para contar! AhnLab vs. GandCrab
(asec.ahnlab.com)GandCrab é um ransomware que atuou do início de 2018 até o segundo trimestre de 2019, e estima-se que tenha sido criado por russos. Em 27 de abril de 2018, a empresa de segurança sul-coreana AhnLab divulgou que havia descoberto um kill switch que impedia o ransomware GandCrab v2.1 de criptografar arquivos abaixo de um determinado caminho. Depois disso, os criadores do GandCrab passaram a demonstrar uma hostilidade incomum contra a AhnLab e começaram a atacar a empresa e o antivírus V3. Foi por causa disso que o desinstalador do V3 Lite passou a usar Captcha.
A disputa entre os criadores do ransomware e a empresa de segurança continuou até 31 de maio de 2019, quando os operadores do ransomware anunciaram o encerramento do GandCrab, dizendo que já haviam ganhado dinheiro suficiente. Um breve resumo, do ponto de vista da empresa de segurança, dos acontecimentos ocorridos durante esse confronto foi publicado no relatório trimestral da AhnLab, o ASEC Report Vol. 97. (coreano)
Link para o PDF: https://image.ahnlab.com/file_upload/asecissue_files/…
2 comentários
Do ponto de vista do usuário do Modu-ui Peulleogeu ( https://modu-print.tistory.com/123 ), seria ótimo se realmente não existisse CAPTCHA no desinstalador..
(Lembro que isso foi aplicado em outra ferramenta de segurança, não no V3 Lite)
Link do PDF: https://image.ahnlab.com/file_upload/asecissue_files/…