U ponedeljak, 14. septembra, holandska policija je uhapsila dvojicu muškaraca (starih 18 i 22 godine) iz Amersforta, u Holandiji, zbog sumnje da su umešani u CoinVault ransomware napade. Malver kampanja započeta u maju 2014. nastavljena je i ove godine, organizujući napade na korisnike u više od 20 zemalja. Kompanija Kaspersky Lab sprovela je važno istraživanje koje je Nacionalnoj jedinici za visokotehnološki kriminal holandske policije (NHTCU) pomoglo da locira i identifikuje navodne napadače. Kompanija Panda Security je takođe doprinela istrazi ukazujući na nekoliko različitih uzoraka malvera.
Sajber kriminalci koji koriste štetni program CoinVault ransomware pokušali su da zaraze na hiljade kompjutera širom sveta, a većina žrtava se nalazi u Holandiji, Nemačkoj, SAD-u, Francuskoj i Ujedinjenom Kraljevstvu. Ova grupa je uspela da zaključa najmanje 1.500 računara koji koriste Windows platformu, zahtevajući od njihovih korisnika da otkup za zarobljene fajlove plate bitcoinima.
Sajber kriminalci odgovorni za ovu kampanju nekoliko puta su pokušali da modifikuju svoje kreacije kako bi napadali nove žrtve. Inicijalni izveštaj kompanije Kaspersky Lab o štetnom programu CoinVault ransomware izdat je u novembru 2014. godine nakon pojave prvog uzorka ovog zloćudnog programa. Kampanja je tada zaustavljena, pa ponovo pokrenuta u aprilu 2015. godine, kada je novi uzorak detektovan. Istog meseca, kompanija Kaspersky Lab i Nacionalna jedinica za visokotehnološki kriminal holandske policije (NHTCU) pokrenule su veb stranicu noransom.kaspersky.com, specijalno skladište ključeva za dešifrovanje. Osim toga, napravljena je i onlajn aplikacija za dešifrovanje. Ovo je omogućilo žrtvama štetnog programa CoinVault ransomware da povrate svoje podatke bez plaćanja otkupa.
Kompaniju Kaspersky Lab je zatim kontaktirala kompanija Panda Security koja je pružila informacije o dodatnim uzorcima malvera. Kompanija Kaspersky Lab, tokom istraživanja ovih uzoraka, otkrila je povezanost sa grupom CoinVault. Temeljna analiza svih povezanih uzoraka malvera je zatim finalizirana i predata holandskoj policiji.
„Holandska policija često sarađuje sa privatnim sektorom. U ovoj istrazi, kompanija Kaspersky Lab je odigrala važnu ulogu i pomogla nam da identifikujemo i lociramo CoinVault napadače. Na ovom primeru se vidi da saradnjom možemo uhvatiti više kriminalaca” – kaže Tomas Aling (Thomas Aling) iz holandske policije.
„U aprilu 2015. primećen je novi uzorak. Interesantno je da je on sadržao izraze na holandskom jeziku bez greške u pisanju. Holandski je relativno težak jezik za besprekorno pisanje, zbog toga smo od početka mislili da postoji neka veza između Holandije i navodnih kreatora malvera, što se kasnije ispostavilo kao tačno. Pobeda u borbi protiv grupe CoinVault bio je zajednički poduhvat zaštitnika zakona i privatnih kompanija, pri čemu smo postigli odlične rezultate: uhapsili smo dva osumnjičena”, kaže Džornt van der Vil (Jornt van der Wiel), istraživač za bezbednost u kompaniji Kaspersky Lab.
Kako bi zaštili računare od malvera, holandska policija i kompanija Kaspersky Lab savetuju korisnike da redovno ažuriraju softver i antivirus programe. Korisnici bi, takođe, trabalo redovno da snimaju dragocene i/ili važne fajlove i da ih skladište na uređaj koji nema pristup internetu. Na kraju, korisnici nikada ne bi trebalo da plaćaju – plaćanje motiviše sajber kriminalce da nastave sa hakovanjem, a ne garantuje da će doći do povratka fajlova.