Lažni rezultat testa na COVID-19 krije novi ransomware
Opisi virusa, 04.11.2020, 10:00 AM
Istraživači Cofense Intelligencea upozorili su na novu verziju ransomwarea Hentai OniChan nazvanu „King Engine“ koja se krije u emailovima i koja kao mamac za potencijalne žrtve koristi korona virus.
Ransomware izvlači podatke sa inficiranog uređaja i zahteva od žrtve da plati otkupninu za njih, značajno veću nego što je ovaj ransomware tražio u ranijim napadima.
Sajber-kriminalci su, prema rečima istraživača, ranije koristili verziju Berserker ovog ransomwarea, koja nije izvlačila podatke a njeni ciljevi uglavnom su bile kompanije iz sektora energetike i finansija.
Nova verzija ransomwarea računa na strah ljudi od COVID-19. Emailovi u kojima se krije malver navodno sadrže rezultat testa na korona virus, što žrtvu, čak i ako nije testirana, može privući da otvori prilog.
U emailu je lozinka za otvaranje dokumenta a pominje se i medicinska sestra koja može odgovoriti na eventualna pitanja. To je verovatno u funkciji uverljivosti emaila.
PDF ili HTML prilog koji se može preuzeti pokreće ransomware Hentai OniChan na uređaju. Nakon izvlačenja podataka, od žrtve se traži da plati 50 bitkoina (584299 evra).
To je apsurdno velika cifra koju mnogi ne bi ni mogli ni želeli da daju da bi vratili svoje podatke.
Osim cene, o zrelosti prevaranata dovoljno govori i to da je u obaveštenju o otkupu navedena Gmail adresa.
S obzirom na trenutnu situaciju sa COVID-19, rastom broja novozaraženih u celom svetu, ne čudi što su prevaranti izabrali ovaj mamac, jer se mnogo ljudi trenutno testira i čeka rezultate.
Iako ovo nije najubedljiviji pokušaj, imajte u vidu da će biti i boljih, zato nikad ne preuzimajte i ne otvarajte fajlove koje vam šalju nepoznati ljudi.
Izdvojeno
Excel prilozi u lažnim mejlovima šire XWorm 7.2
Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje
Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer
Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje
Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare
Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje
Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute
Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje
MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke
Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





