En IT-tjänst vid namn ”Dr .Shifro” erbjuder att hjälpa företag som utsatts för ransomware. Men säkerhetsföretaget Check Point har upptäckt att personen eller personerna bakom tjänsten faktiskt samarbetar med utpressaren. Vinsten delar de på. 

Teckna din prenumeration på Aktuell Säkerhet här

Dr. Shifro tar kontakt med cyberkriminella och gör en överenskommelse med dem. Överenskommelsen går ut på att Dr. Shifro låser upp offrets krypterade filer mot en avgift på 2300 dollar – 1000 dollar mer än vad utpressaren egentligen begär. Dr. Shifro för över 1300 dollar till utpressaren samtidigt som han själv behåller extraavgiften på 1000 dollar. Anledningen till att offret väljer att betala IT-konsulten istället för utpressaren är legitimiteten som konsulten har, och det finns flera fall där offer har betalt utpressare utan att få tillbaka sina filer.

– Dr. Shifro är ett exempel på hur den senaste utvecklingen ser ut i den ständigt växande industrin för ransomware. Om man som företag råkar ut för ransomware ska man vara väldigt försiktig när man väljer att anlita en IT-konsult. Våra forskare reagerade på att Dr. Shifro endast erbjöd en tjänst på hemsidan – att låsa upp krypterade filer. Att som IT-konsult endast erbjuda en unik tjänst är ytterst ovanligt och något man bör ifrågasätta. Låter en tjänst alldeles för bra för att vara sann, så är den troligtvis det, säger Fredrik Johansson, IT-säkerhetsexpert på Check Point.