Nowy atak ransomware wie, gdzie mieszkasz

Para rąk na klawiaturze laptopa z dwoma wyświetlaczami.
W tym tygodniu krążyły wiadomości e-mail phishingowe, w których publikowany jest Twój adres fizyczny, i zostały wykorzystane do dostarczenia paskudnej formy oprogramowania ransomware.

O sprawie jako pierwszy poinformował BBC News w środę, że tysiące osób otrzymało tę wiadomość e-mail. Reporter radiowy BBC Radio 4 otrzymał jeden z takich e-maili i podkreśla, że ​​był on „dokładny” z jego adresem pocztowym.

Polecane filmy

„Kiedy mówię dokładny, mam na myśli nie sposób, w jaki mój adres jest zapisywany w sekcjach automatycznego wypełniania na stronach internetowych, ale sposób, w jaki go wpisuję” – powiedział reporter.

Powiązany

  • Najnowsze oprogramowanie ransomware atakuje graczy o złośliwym charakterze

Jeśli chodzi o treść e-maila, była to klasyczna metoda, ponieważ wiadomość informowała odbiorcę, że jest winien jakiejś firmie lub organizacji charytatywnej 800 funtów. Jednak e-maile mogą być bardziej niebezpieczne niż zwykły oszustwo typu phishing.

amerykańska firma ochroniarska Blue Coat skontaktował się z reporterami, aby ich ostrzec, że e-maile zawierają wersję oprogramowania ransomware o nazwie Maktub, które szybko szyfruje pliki systemu i przetrzymuje je jako zakładników. Maktub jest również wyjątkowy pod tym względem, że zwiększa żądanie okupu, im dłużej trzeba go płacić. Pierwszego dnia żąda Bitcoinów o wartości około 580 dolarów. Trzeciego dnia kwota ta wzrasta do 790 dolarów.

Najbardziej zagadkowym aspektem tej najnowszej metody dostarczania oprogramowania ransomware jest to, skąd dokładnie oszuści wiedzą adresów pocztowych odbiorców, co jest formą inżynierii społecznej i pomaga sprawić, że wiadomość e-mail będzie wyglądać znacznie lepiej prawowity. Na razie nie jest to jasne, ale adresy najprawdopodobniej zostały pobrane ze skradzionej bazy danych w wyniku naruszenia bezpieczeństwa danych.

Samo oprogramowanie ransomware Maktub istnieje już od kilku tygodni. Był to jeden z różnych szczepów wirusa, który infekował serwery szpitalne i niemal wstrzymywał świadczenie usług opiekuńczych. Nadal nie wiadomo, kto jest źródłem Maktuba, ale jako Rejestr podaje, nie infekuje systemów korzystających z rosyjskiej klawiatury regionalnej, co może przynajmniej sugerować narodowość lub lokalizację sprawców, co już widzieliśmy trochę dowodów hakerów dostosowujących swoje wirusy tak, aby atakowały tylko określone kraje.

Zalecenia redaktorów

  • Ta grupa antyhakerska pomaga za darmo uciec przed oprogramowaniem ransomware

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.