Lažni rezultat testa na COVID-19 krije novi ransomware

Opisi virusa, 04.11.2020, 10:00 AM

Lažni rezultat testa na COVID-19 krije novi ransomware

Istraživači Cofense Intelligencea upozorili su na novu verziju ransomwarea Hentai OniChan nazvanu „King Engine“ koja se krije u emailovima i koja kao mamac za potencijalne žrtve koristi korona virus.

Ransomware izvlači podatke sa inficiranog uređaja i zahteva od žrtve da plati otkupninu za njih, značajno veću nego što je ovaj ransomware tražio u ranijim napadima.

Sajber-kriminalci su, prema rečima istraživača, ranije koristili verziju Berserker ovog ransomwarea, koja nije izvlačila podatke a njeni ciljevi uglavnom su bile kompanije iz sektora energetike i finansija.

Nova verzija ransomwarea računa na strah ljudi od COVID-19. Emailovi u kojima se krije malver navodno sadrže rezultat testa na korona virus, što žrtvu, čak i ako nije testirana, može privući da otvori prilog.

U emailu je lozinka za otvaranje dokumenta a pominje se i medicinska sestra koja može odgovoriti na eventualna pitanja. To je verovatno u funkciji uverljivosti emaila.

PDF ili HTML prilog koji se može preuzeti pokreće ransomware Hentai OniChan na uređaju. Nakon izvlačenja podataka, od žrtve se traži da plati 50 bitkoina (584299 evra).

To je apsurdno velika cifra koju mnogi ne bi ni mogli ni želeli da daju da bi vratili svoje podatke.

Osim cene, o zrelosti prevaranata dovoljno govori i to da je u obaveštenju o otkupu navedena Gmail adresa.

S obzirom na trenutnu situaciju sa COVID-19, rastom broja novozaraženih u celom svetu, ne čudi što su prevaranti izabrali ovaj mamac, jer se mnogo ljudi trenutno testira i čeka rezultate.

Iako ovo nije najubedljiviji pokušaj, imajte u vidu da će biti i boljih, zato nikad ne preuzimajte i ne otvarajte fajlove koje vam šalju nepoznati ljudi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni ransomware Clop sada inficira i Linux sisteme

Opasni ransomware Clop sada inficira i Linux sisteme

Istraživači iz firme SentinelOne 26. decembra primetili su prvu varijantu ransomwarea Clop (Cl0p) koja cilja na Linux sisteme. Clop se prvi put poja... Dalje

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Hakeri koriste modifikovani program za instalaciju Zooma da bi prevarili ljude da instaliraju IcedID malver na svojim sistemima, upozorili su istraži... Dalje

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Istraživači iz Cyble Research and Intelligence Labs (CRIL) otkrili su četiri nova ransomwarea - Putin Team, ScareCrow, BlueSky i Meow, koji su proi... Dalje

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Avast je upozorio da poznati malver za Windows, ViperSoftX, instalira opasnu ekstenziju koja krade podatke u veb pretraživače bazirane na Chromiumu.... Dalje

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Istraživači Doctor Weba upozorili su potencijalne kupce i korisnike jeftinih Android telefona koji su kopije popularnih modela pametnih telefona poz... Dalje