Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

Vesti, 13.12.2018, 10:30 AM

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

“Sextortion” je oblik ucene žrtve kojoj kriminalci prete da će tajno snimljeni video snimak na kome žrtva radi nešto što bi moglo da je kompromituje objaviti javno ili ga poslati njegovim/njenim prijateljima i porodici. Ako žrtva ispuni zahtev ucenjivača, često ulazi u začarani krug ucena i zastrašivanja.

Istraživači kompanije Proofpoint upozorili su na novi talas emailova koje kriminalci šalju sa ciljem da prevare potencijalne žrtve da instaliraju trojanca Azorult koji krade informacije, i koji preuzima i instalira ransomware GandCrab.

Jedna o često korišćenih taktika u sextortion email prevarama je da se potencijalnoj žrtvi pošalje email u kome se tvrdi da je neko hakovao njen računar i snimio video dok je žrtva bila na pornografskim sajtovima. Ovi emailovi mogu takođe sadržati lozinke žrtve koje su procurele tokom napada na neke online servise. To što neko navodno zna njene lozinke žrtvu treba da uplaši i ubedi da je pretnja stvarna.

Emailovi obično sadrže instrukcije za žrtvu da pošalje bitcoine ucenjivačima, uz pretnju, da ukoliko to ne učini, da će kompromitujući video snimci biti prosleđeni svim njenim kontaktima.

Ako se nešto slično dogodi vama, budite sigurni - u pitanju je prevara, vaš računar nije hakovan i kriminalci nemaju vaše video snimke.

Istraživači iz ProofPointa kažu da kriminalci koji stoje iza ove nove sextortion kampanje ne šalju žrtvama Bitcoin adresu na koju žrtve treba da pošalju uplatu, već pozivaju žrtve da preuzmu video koji su napravili dok je žrtva navodno radila nešto što je može kompromitovati. Međutim, preuzeti zip fajl sadrži izvršni fajl koji će instalirati malver na računaru.

Naziv preuzetih fajlova je Foto_Client89661_01.zip ili slično.

Ova nova taktika je još opasnija, pošto oni koji dobiju takav email mogu biti toliko uplašeni da će brže-bolje pokušati da provere da li takav video postoji. To znači da će tako preuzeti zip fajl i pokušati da ga otvore. Rezultat je infekcija računara sa dva različita tipa malvera.

Prva infekcija, Azorult, biće korišćena za krađu informacija sa računara, kao što su podaci za prijavljivanje na naloge, kolačići, fajlovi, istorija ćaskanja i još mnogo toga. Onda se instalira GandCrab ransomware, koji će šifrovati podatke sa računara.

Dakle, u ovom slučaju problem nije samo pokušaj prevare, već još jedan ozbiljan problem - infekcija računara.

Zbog toga je važno da ne verujete ničemu što ste dobili od nepoznatih ljudi putem emaila. Umesto toga, potražte na internetu da li su i drugi dobili ovakve emailove i brzo ćete uvideti da je ovo samo prevara te da bi takve emailove samo trebalo obrisati.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje

Grok može biti prevaren da otkrije podatke o korisniku

Grok može biti prevaren da otkrije podatke o korisniku

Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje

AI malver je sve češći, ali retko stiže do stvarnih korisnika

AI malver je sve češći, ali retko stiže do stvarnih korisnika

Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da j... Dalje

Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki

Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki

Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zloname... Dalje