Car-tech

Το Ransomware ενισχύει την αξιοπιστία διαβάζοντας τα προγράμματα περιήγησης των θυμάτων

Τι είναι το ransomware;

Τι είναι το ransomware;

Πίνακας περιεχομένων:

Anonim

Οι συντάκτες των ransomware με θέμα την αστυνομία έχουν αρχίσει να χρησιμοποιούν τα ιστορικά περιήγησης από τους μολυσμένους υπολογιστές προκειμένου να καταστήσουν τις απάτες τους πιο πιστευτές, σύμφωνα με έναν ανεξάρτητο ερευνητή κακόβουλου λογισμικού. είναι μια κατηγορία κακόβουλων εφαρμογών που αποσκοπούν στην εξολόθρευση χρημάτων από χρήστες, απενεργοποιώντας σημαντικές λειτουργίες του συστήματος ή κρυπτογράφοντας τα προσωπικά τους αρχεία. Μια συγκεκριμένη παραλλαγή αυτού του τύπου απειλής εμφανίζει μηνύματα που μεταδίδονται ως ειδοποιήσεις από φορείς επιβολής του νόμου

. Η γλώσσα των μηνυμάτων και των ονομάτων των οργανισμών που χρησιμοποιούνται σε αυτά αλλάζει ανάλογα με τη θέση των θυμάτων, αλλά σε όλες σχεδόν τις περιπτώσεις τα θύματα είπε ότι οι υπολογιστές τους έχουν κλειδωθεί επειδή έχουν πρόσβαση ή έχουν κατεβάσει παράνομες πληροφορίες. Για να αποκτήσουν πρόσβαση στους υπολογιστές τους, οι χρήστες καλούνται να καταβάλουν πρόστιμο

Μια νέα έκδοση ransomware που χρησιμοποιεί αυτό το κόλπο εντοπίστηκε το Σαββατοκύριακο από ένας ανεξάρτητος αναλυτής κακόβουλου λογισμικού που είναι γνωστός στο διαδίκτυο ως Kafeine. Ονομάστηκε Kovter, αυτή η έκδοση ξεχωρίζει γιατί χρησιμοποιεί πληροφορίες που έχουν συγκεντρωθεί από το ιστορικό του προγράμματος περιήγησης του θύματος, προκειμένου να καταστήσει το μήνυμα απάτης πιο αξιόπιστο, δήλωσε ο Kafeine την Παρασκευή σε μια θέση blog.

Kovter εμφανίζει μια ψεύτικη προειδοποίηση από το αμερικανικό Υπουργείο Δικαιοσύνης, το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ και το FBI, το οποίο ισχυρίζεται ότι ο υπολογιστής του θύματος χρησιμοποιήθηκε για τη λήψη και τη διανομή παράνομου περιεχομένου. Το μήνυμα περιγράφει επίσης τη διεύθυνση IP του υπολογιστή, το όνομα του κεντρικού υπολογιστή του και τον ιστότοπο από τον οποίο φέρεται ότι έχει ληφθεί το παράνομο υλικό.

Το κακόβουλο λογισμικό ελέγχει αν οποιοσδήποτε από τους ιστότοπους που υπάρχουν ήδη στο ιστορικό του προγράμματος περιήγησης του υπολογιστή βρίσκεται σε μια απομακρυσμένη λίστα τους πορνογραφικούς ιστότοπους των οποίων το περιεχόμενο δεν είναι απαραιτήτως παράνομο και εάν υπάρχει αντιστοιχία, το εμφανίζει στο μήνυμα. Χρησιμοποιώντας αυτήν την τεχνική και αναφέροντας μια τοποθεσία την οποία το θύμα επισκέφθηκε πραγματικά ως πηγή για το φερόμενο παράνομο περιεχόμενο, οι συγγραφείς ransomware προσπαθούν να αυξήσουν την αξιοπιστία του μηνύματός τους.

Εάν δεν βρέθηκε καμία αντιστοιχία κατά τον έλεγχο του ιστορικού του προγράμματος περιήγησης η καφεΐνη δήλωσε ότι

Οι νέες τακτικές ενισχύουν την απειλή

Οι συγγραφείς των ransomware με θέμα την αστυνομία προσπαθούν συνεχώς να βελτιώνουν το ποσοστό επιτυχίας τους και αυτό είναι μόνο το τελευταίες σε μια μακρά σειρά από κόλπα που έχουν προσθέσει. Ορισμένες παραλλαγές χρησιμοποιούν στην πραγματικότητα την κάμερα του υπολογιστή, εάν υπάρχει, για να τραβήξετε μια φωτογραφία του χρήστη και να την συμπεριλάβετε στο μήνυμα για να δημιουργήσετε την εντύπωση ότι οι αρχές καταγράφουν τον χρήστη. Μια άλλη παραλλαγή παρέχει στα θύματα προθεσμία 48 ωρών για να πληρώσουν το προκαταβλημένο πρόστιμο πριν από την αναδιαμόρφωση του δίσκου του υπολογιστή τους και την καταστροφή των δεδομένων τους.

Ο μέσος όρος των ημερήσιων προσπαθειών για λοίμωξη με ραντεβού με θέματα της αστυνομίας διπλασιάστηκε κατά τους πρώτους μήνες 2013, σύμφωνα με τον Sergey Golovanov, ειδικός κακόβουλου λογισμικού στην παγκόσμια ομάδα έρευνας και ανάλυσης στον πωλητή ιών Kaspersky Lab. Η διανομή αυτής της απειλής ήταν σε υψηλό επίπεδο σε όλη τη διάρκεια του Φεβρουαρίου και Μαρτίου, δήλωσε τη Δευτέρα μέσω ηλεκτρονικού ταχυδρομείου.

Σύμφωνα με τον Golovanov, το πιο σημαντικό για τα θύματα ransomware δεν είναι να πληρώνουν τα χρήματα των εγκληματιών. "Αυτό που πρέπει να κάνετε είναι να μεταβείτε σε έναν άλλο υπολογιστή και να αρχίσετε να ψάχνετε για μια λύση, την οποία μπορείτε πάντα να βρείτε στο Διαδίκτυο", είπε. "Όλες οι εταιρείες αντιμετώπισης ιών δημοσιεύουν δωρεάν οδηγίες και βοηθητικά προγράμματα για να βοηθήσουν τους χρήστες να ξεμπλοκάρουν τους υπολογιστές τους."

"Στο χειρότερο σενάριο, αν αντιμετωπίζετε έναν μοναδικό αποκλεισμό, μπορείτε πάντα να απευθυνθείτε στα εξειδικευμένα φόρουμ εταιριών προστασίας από ιούς υποστήριξη για συμβουλές και λύσεις εμπειρογνωμόνων », είπε. "Φυσικά, αυτό θα μπορούσε να πάρει κάποιο χρόνο, αλλά το κλειδί δεν είναι να πληρώσουμε και να χρηματοδοτήσουμε αυτή την αποζημίωση."