Ransomware Ziggy diz que vai devolver o dinheiro dos resgates

Gangue diz que devolverá o valor, mas pagando em bitcoins e pela cotação atual (o dobro da cotação na época dos resgates)
Da Redação
30/03/2021

A gangue que opera o ransomware Ziggy não enriqueceu com o crime mas anunciou que vai abandonar o ‘negócio’ do ransomware. Ao decidirem se ‘aposentar’, os cibercriminosos anunciaram também que vão devolver os valores recebidos como resgate dos ataques que fizeram. Com os resgates, eles compraram bitcoins que hoje valem o dobro de tudo o que receberam. Em outras palavras, eles vão devolver metade do saldo em bitcoins e ainda assim talvez continuem com bastante dinheiro.

O anúncio foi feito no início de fevereiro e agora os cibercriminosos dizem que estão prontos para devolver o dinheiro de suas vítimas. Quem pagou resgate ao Ziggy só precisa enviar um e-mail com o comprovante de pagamento calculado em bitcoin e a identificação do computador. Em cerca de duas semanas o dinheiro será devolvido à carteira de bitcoin usada para o pagamento do resgate, informou o portal BleepingComputer, que conversou com o administrador do Ziggy.

Veja isso
Agora fora do ar, NetWalker alavancou modalidade de ransomware-as-a-service
Gigante da indústria de IoT interrompe produção após ataque de ransomware

A decisão dos operadores do Ziggy ocorreu logo após outros operadores de malware serem pegos pela polícia. Em 7 de fevereiro, o Ziggy publicou 922 chaves de descriptografia, que, quando combinadas com as chaves em um arquivo SQL que o acompanha, desbloqueiam os arquivos das vítimas. O Ziggy também compartilhou os arquivos com o especialista em ransomware Michael Gillespie, que fez uma ferramenta gratuita de descriptografia do Ziggy para as vítimas desbloquearem seus arquivos.

Em 7 de fevereiro, dia em que Ziggy liberou as chaves de descriptografia, a taxa de câmbio do Bitcoin era de cerca de US$ 39.000; poucos dias depois, o valor do Bitcoin disparou para US$ 61.000. Essa diferença de valor dá ao Ziggy um pequeno lucro. Poucos dias antes de Ziggy dizer que estava encerrando o processo, um administrador do grupo de ransomware-as-a-service Fonix disse que eles também haviam “chegado à conclusão de que devemos usar nossas habilidades de maneiras positivas para ajudar os outros”.

Com agências de notícias internacionais

Compartilhar:

Últimas Notícias

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA newsletter@cisoadvisor.com.br NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)