Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

Vesti, 13.12.2018, 10:30 AM

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

“Sextortion” je oblik ucene žrtve kojoj kriminalci prete da će tajno snimljeni video snimak na kome žrtva radi nešto što bi moglo da je kompromituje objaviti javno ili ga poslati njegovim/njenim prijateljima i porodici. Ako žrtva ispuni zahtev ucenjivača, često ulazi u začarani krug ucena i zastrašivanja.

Istraživači kompanije Proofpoint upozorili su na novi talas emailova koje kriminalci šalju sa ciljem da prevare potencijalne žrtve da instaliraju trojanca Azorult koji krade informacije, i koji preuzima i instalira ransomware GandCrab.

Jedna o često korišćenih taktika u sextortion email prevarama je da se potencijalnoj žrtvi pošalje email u kome se tvrdi da je neko hakovao njen računar i snimio video dok je žrtva bila na pornografskim sajtovima. Ovi emailovi mogu takođe sadržati lozinke žrtve koje su procurele tokom napada na neke online servise. To što neko navodno zna njene lozinke žrtvu treba da uplaši i ubedi da je pretnja stvarna.

Emailovi obično sadrže instrukcije za žrtvu da pošalje bitcoine ucenjivačima, uz pretnju, da ukoliko to ne učini, da će kompromitujući video snimci biti prosleđeni svim njenim kontaktima.

Ako se nešto slično dogodi vama, budite sigurni - u pitanju je prevara, vaš računar nije hakovan i kriminalci nemaju vaše video snimke.

Istraživači iz ProofPointa kažu da kriminalci koji stoje iza ove nove sextortion kampanje ne šalju žrtvama Bitcoin adresu na koju žrtve treba da pošalju uplatu, već pozivaju žrtve da preuzmu video koji su napravili dok je žrtva navodno radila nešto što je može kompromitovati. Međutim, preuzeti zip fajl sadrži izvršni fajl koji će instalirati malver na računaru.

Naziv preuzetih fajlova je Foto_Client89661_01.zip ili slično.

Ova nova taktika je još opasnija, pošto oni koji dobiju takav email mogu biti toliko uplašeni da će brže-bolje pokušati da provere da li takav video postoji. To znači da će tako preuzeti zip fajl i pokušati da ga otvore. Rezultat je infekcija računara sa dva različita tipa malvera.

Prva infekcija, Azorult, biće korišćena za krađu informacija sa računara, kao što su podaci za prijavljivanje na naloge, kolačići, fajlovi, istorija ćaskanja i još mnogo toga. Onda se instalira GandCrab ransomware, koji će šifrovati podatke sa računara.

Dakle, u ovom slučaju problem nije samo pokušaj prevare, već još jedan ozbiljan problem - infekcija računara.

Zbog toga je važno da ne verujete ničemu što ste dobili od nepoznatih ljudi putem emaila. Umesto toga, potražte na internetu da li su i drugi dobili ovakve emailove i brzo ćete uvideti da je ovo samo prevara te da bi takve emailove samo trebalo obrisati.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje