Une nouvelle attaque de ransomware sait où vous vivez

Une paire de mains sur un clavier d'ordinateur portable avec deux écrans.
Un e-mail de phishing publiant votre adresse physique a circulé cette semaine et a été utilisé pour diffuser une forme malveillante de ransomware.

BBC News a rapporté pour la première fois Mercredi, des milliers de personnes ont reçu l'e-mail. Un journaliste de la BBC Radio 4 a reçu un de ces emails et souligne qu'il était « exact » avec son adresse postale.

Vidéos recommandées

"Quand je dis exact, je ne parle pas de la façon dont mon adresse est écrite dans les sections de remplissage automatique des pages Web, mais de la façon dont j'écris mon adresse", a déclaré le journaliste.

En rapport

  • Le dernier ransomware cible les joueurs avec une sophistication malveillante

Quant au contenu de l'e-mail, il s'agissait d'un tarif classique, car le message indiquait au destinataire qu'il devait 800 £ à une entreprise ou à un organisme de bienfaisance. Mais ces e-mails peuvent être plus dangereux que les escroqueries habituelles par phishing.

La société de sécurité américaine Blue Coat a contacté les journalistes pour les avertir que les e-mails contenaient une version de ransomware appelée Maktub qui crypte rapidement les fichiers de votre système et les tient en otage. Maktub est également unique dans le sens où il augmente la demande de rançon à mesure que vous mettez du temps à la payer. Le premier jour, il demande environ 580 $ de Bitcoin. Au troisième jour, cela grimpe à 790 $.

L’aspect le plus déroutant de cette nouvelle méthode de diffusion de ransomware est la manière dont les fraudeurs connaissent exactement l’identité de l’utilisateur. les adresses postales des destinataires, ce qui est une forme d’ingénierie sociale et contribue à donner à l’e-mail une apparence beaucoup plus légitime. Cela reste flou pour l’instant, mais les adresses ont très probablement été extraites d’une base de données volée à la suite d’une violation de données quelque part.

Le ransomware Maktub lui-même existe depuis quelques semaines. Il s’agit de l’une des différentes souches du virus qui infecte les serveurs des hôpitaux et paralyse presque les services de soins. On ne sait toujours pas qui est la source de Maktub, mais comme Les rapports du Registre, il n’infectera pas les systèmes utilisant le clavier russe, ce qui peut au moins faire allusion à la nationalité ou à l’emplacement des coupables, et nous l’avons déjà vu quelques preuves de pirates informatiques adaptant leurs virus pour cibler uniquement des pays particuliers.

Recommandations des rédacteurs

  • Ce groupe anti-piratage vous aide à échapper gratuitement aux ransomwares

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.