Um site malicioso inicialmente criado para extorquir os visitantes para que paguem uma quantia criptomoeda o resgate mudou seu curso. Em vez de exigir pagamento via Bitcoin, Ethereum, Bitcoin Cash ou Litecoin em troca de não vazar seu senha na internet, o site agora sequestra o poder de processamento do seu computador para extrair criptomoedas no fundo.
Projetado como uma cópia do Fui sacaneado ataque, o site começou pedindo aos usuários que digitassem seus e-mails para verificar se sua senha foi comprometida. Infelizmente, caso sua senha fosse violada, o site exigia uma “doação” de US$ 10 em criptomoeda para não publicar sua senha em texto simples na web.
Vídeos recomendados
Até 1,4 bilhão de senhas podem ter sido violadas, mas não está claro quão preciso é esse número. No entanto, porque pode ser mais fácil — e mais seguro — alterar a sua senha do que pagar o resgate, como A próxima web observou, o site mudou seu foco de exigir pagamentos de ransomware para assumir o poder de processamento do seu PC para extrair criptomoedas em segundo plano. A publicação também confirmou que o site malicioso “tinha um banco de dados com senhas legítimas”, mas que nem todas as senhas comprometidas eram armazenadas em texto simples.
O Next Web não revelou o endereço do site em sua reportagem, alegando motivos de segurança, mas observou que não parece que algum usuário tenha efetuado pagamento.
Este é o ransomware mais recente dos últimos meses que exige criptomoeda como forma de pagamento. Antes deste incidente, Tânatos arquivos criptografados no PC de um usuário, sequestrando-o usando um método de força bruta. Se você quiser recuperar o acesso a esses arquivos, terá que enviar o pagamento via criptomoeda para obter uma chave para descriptografar seus arquivos. No entanto, na época, não parecia haver uma chave de descriptografia adequada, mesmo que você pagasse.
De acordo com um relatório recente do Google, os extorsionários ganharam US$ 25 milhões em apenas dois anos, e a criptomoeda era a forma preferida de receber o pagamento. Na verdade, 95% dos extorsionários usaram o BTC-e para sacar seus ganhos. O relatório cita que a directiva anti-branqueamento de capitais da União Europeia e os quadros jurídicos de financiamento antiterrorista podem ajudar a prevenir o uso indevido de criptomoedas.
Os hackers também estão mudando o jogo quando se trata de roubo de dados. Em vez de vazar a informação para os mercados obscuros, uma Índice de Inteligência IBM X-Force relatório revelou que os hackers preferem manter os arquivos como reféns em troca do pagamento de um resgate. Isso significou que, em 2017, houve vazamento de 25% menos registros do que no ano anterior.
No mundo dos negócios, o ransomware custou às empresas US$ 8 bilhões em todo o mundo em 2017, e muitas empresas mantêm criptomoedas à mão para reduzir o tempo de inatividade.
Recomendações dos Editores
- Este truque do Windows 10 oferece proteção integrada contra ransomware ao seu PC
Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.