Car-tech

Προσοχή σε Ransomware που μοιάζει με τη φωνή των μπάτσων

Your smartphone is a civil rights issue | Christopher Soghoian

Your smartphone is a civil rights issue | Christopher Soghoian

Πίνακας περιεχομένων:

Anonim

Μια νέα παραλλαγή ενός προγράμματος Trojan αποκαλούμενου Reveton που εμποδίζει τα θύματα να χρησιμοποιούν τους υπολογιστές τους και εμφανίζει αδίκημα από το νόμο οι οργανισμοί επιβολής του νόμου χρησιμοποιούν τοπικά φωνητικά μηνύματα για να εξαπατήσουν τα θύματα να πληρώσουν τα παραγεμισμένα πρόστιμα, σύμφωνα με τους ερευνητές της Trend Micro.

"Εντοπίστηκε ως TROJ_REVETON.HM, κλειδώνει το μολυσμένο σύστημα, αλλά αντί να εμφανίζει μόνο ένα μήνυμα τώρα προτρέπει τους χρήστες να πληρώσουν προφορικά ", δήλωσε ο Δρ Ivan Macalintal, διευθυντής έρευνας απειλής της Trend Micro, σε δημοσίευση στο blog. "Ο χρήστης δεν θα χρειάζεται μεταφραστή για να καταλάβει τι λέει το κακόβουλο λογισμικό-μιλάει τη γλώσσα της χώρας όπου βρίσκεται το θύμα."

Το Reveton είναι μέρος μιας κατηγορίας κακόβουλων προγραμμάτων που ονομάζονται ransomware που αποκλείουν ορισμένες λειτουργίες του λειτουργικού συστήματος ή να κρυπτογραφήσετε προσωπικά αρχεία και να ζητήσετε από τα θύματα χρήματα για να επιστρέψουν το σύστημά τους στο φυσιολογικό.

Αυτό το συγκεκριμένο πρόγραμμα Trojan είναι επίσης γνωστό ως "αστυνομικό ransomware" διότι εμφανίζει ψευδείς ειδοποιήσεις που προέρχονται από υπηρεσίες επιβολής του νόμου σε διάφορες χώρες και δίδουν εντολή στα θύματα να πληρώσουν πρόστιμο για φερόμενη πρόσβαση ή αποθήκευση παράνομου περιεχομένου στους υπολογιστές τους.

Το Reveton καθορίζει τη χώρα όπου βρίσκεται ο μολυσμένος υπολογιστής και εμφανίζει ένα μήνυμα στην εθνική γλώσσα της χώρας αυτής που υποτίθεται ότι προέρχεται από τοπική υπηρεσία επιβολής του νόμου. Εμφανίστηκε για πρώτη φορά το 2011 και εξαπλώθηκε σε ολόκληρη τη Δυτική Ευρώπη και μολύνει υπολογιστές στη Γερμανία, την Ισπανία, τη Γαλλία, την Αυστρία, το Βέλγιο, την Ιταλία, το Ηνωμένο Βασίλειο και άλλες χώρες.

Παλαιότερες εκδόσεις σίγαση αλλά επικίνδυνες

Οι πρώτες παραλλαγές που στοχεύουν ΗΠΑ και Καναδά οι χρήστες ηλεκτρονικών υπολογιστών εμφανίστηκαν τον Μάιο του 2012. Στα τέλη Νοεμβρίου, το Κέντρο Internet Complaint Criminal Internet (IC3), μια εταιρική σχέση μεταξύ του Ομοσπονδιακού Γραφείου Ερευνών (FBI) και του Εθνικού Κέντρου Εγκλήματος Λευκών Καρφωτών (NW3C), έστειλε μια προειδοποίηση ότι ο Reveton που διανέμονται από το πρόγραμμα τραπεζογραμματίων Ακρόπολη και χρησιμοποίησαν το όνομα του IC3 στις αδιάκριτες ειδοποιήσεις του.

«Υπήρξε η περιστασιακή εμφάνιση κακόβουλου λογισμικού με ηχητικά εφέ», δήλωσε ο Δαβίδ Harley, ανώτερος ερευνητής στον προμηθευτή ιών ESET ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ. Ωστόσο, «το κακόβουλο λογισμικό με ένα περιφερειακό, οιονεί εξατομικευμένο φωνητικό μήνυμα είναι κάτι καινούριο για μένα», ανέφερε.

Ο Harley δεν έχει ακούσει ακόμη τα φωνητικά μηνύματα που παίζει η συγκεκριμένη παραλλαγή του Reveton, αλλά πιστεύει ότι αν εφαρμοστούν αποτελεσματικά, για παράδειγμα, μηνύματα αγγλικής γλώσσας που ισχυρίζονται ότι προέρχονται από το FBI δεν έχουν έντονο ανατολικοευρωπαϊκό ενδιαφέρον - μερικοί άνθρωποι είναι πιθανό να τους βρουν εκφοβισμούς

Το νέο χαρακτηριστικό φωνητικού λογισμικού του κακόβουλου λογισμικού μπορεί να κάνει την απάτη οριακά πιο πειστική σε ορισμένους χρήστες, Ο Harley είπε. Ωστόσο, είναι απίθανο ότι θα καταφέρει να πείσει τους ανθρώπους που θα ήταν εύλογο να προειδοποιήσουν για τέτοιες απάτες, ανέφερε.

Σύμφωνα με πρόσφατη έκθεση του πωλητή ασφάλειας Symantec, υπάρχουν 16 διαφορετικές οικογένειες ransomware, καθένα από τα οποία ελέγχεται από μεμονωμένες εγκληματικές συμμορίες. Μια έρευνα σε διακομιστή εντολών και ελέγχου που χρησιμοποιήθηκε σε μία επιχείρηση ransomware που είχε ως αποτέλεσμα 68.000 μολυσμένους υπολογιστές τον Οκτώβριο, αποκάλυψε ότι μέχρι και το 3% των θυμάτων θα μπορούσαν να πληρώσουν το ποσό που ζήτησαν οι εγκληματίες του κυβερνοχώρου, ενδεχομένως να τους κερδίσουν μέχρι και 394.000 δολάρια ΗΠΑ εκείνο το μήνα.

Η Harley ενημέρωσε τους ανθρώπους των οποίων οι υπολογιστές είχαν μολυνθεί από ransomware να μην πληρώσουν. Δεν υπάρχει καμία εγγύηση ότι οι εγκληματίες θα ξεκλειδώσουν το σύστημα, είπε. "Σε πολλές περιπτώσεις όπου έχει ληφθεί ransomware, ο απατεώνας έχει μόλις λάβει πληρωμή και έχει προχωρήσει χωρίς να προσφέρει οποιαδήποτε βοήθεια."

Η καλύτερη επιλογή είναι να καλέσετε το γραφείο υποστήριξης του προμηθευτή σας, παραλλαγή και σας συμβουλεύει για το πώς να το αφαιρέσετε, είπε.