Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke
Vesti, 13.12.2018, 10:30 AM
“Sextortion” je oblik ucene žrtve kojoj kriminalci prete da će tajno snimljeni video snimak na kome žrtva radi nešto što bi moglo da je kompromituje objaviti javno ili ga poslati njegovim/njenim prijateljima i porodici. Ako žrtva ispuni zahtev ucenjivača, često ulazi u začarani krug ucena i zastrašivanja.
Istraživači kompanije Proofpoint upozorili su na novi talas emailova koje kriminalci šalju sa ciljem da prevare potencijalne žrtve da instaliraju trojanca Azorult koji krade informacije, i koji preuzima i instalira ransomware GandCrab.
Jedna o često korišćenih taktika u sextortion email prevarama je da se potencijalnoj žrtvi pošalje email u kome se tvrdi da je neko hakovao njen računar i snimio video dok je žrtva bila na pornografskim sajtovima. Ovi emailovi mogu takođe sadržati lozinke žrtve koje su procurele tokom napada na neke online servise. To što neko navodno zna njene lozinke žrtvu treba da uplaši i ubedi da je pretnja stvarna.
Emailovi obično sadrže instrukcije za žrtvu da pošalje bitcoine ucenjivačima, uz pretnju, da ukoliko to ne učini, da će kompromitujući video snimci biti prosleđeni svim njenim kontaktima.
Ako se nešto slično dogodi vama, budite sigurni - u pitanju je prevara, vaš računar nije hakovan i kriminalci nemaju vaše video snimke.
Istraživači iz ProofPointa kažu da kriminalci koji stoje iza ove nove sextortion kampanje ne šalju žrtvama Bitcoin adresu na koju žrtve treba da pošalju uplatu, već pozivaju žrtve da preuzmu video koji su napravili dok je žrtva navodno radila nešto što je može kompromitovati. Međutim, preuzeti zip fajl sadrži izvršni fajl koji će instalirati malver na računaru.
Naziv preuzetih fajlova je Foto_Client89661_01.zip ili slično.
Ova nova taktika je još opasnija, pošto oni koji dobiju takav email mogu biti toliko uplašeni da će brže-bolje pokušati da provere da li takav video postoji. To znači da će tako preuzeti zip fajl i pokušati da ga otvore. Rezultat je infekcija računara sa dva različita tipa malvera.
Prva infekcija, Azorult, biće korišćena za krađu informacija sa računara, kao što su podaci za prijavljivanje na naloge, kolačići, fajlovi, istorija ćaskanja i još mnogo toga. Onda se instalira GandCrab ransomware, koji će šifrovati podatke sa računara.
Dakle, u ovom slučaju problem nije samo pokušaj prevare, već još jedan ozbiljan problem - infekcija računara.
Zbog toga je važno da ne verujete ničemu što ste dobili od nepoznatih ljudi putem emaila. Umesto toga, potražte na internetu da li su i drugi dobili ovakve emailove i brzo ćete uvideti da je ovo samo prevara te da bi takve emailove samo trebalo obrisati.
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





