Car-tech

Ransomware מגבירה את אמינותם על ידי קריאת דפדפני הקורבנות

איך מבטלים עדכון אוטומטי של אפליקציות בגלקסי

איך מבטלים עדכון אוטומטי של אפליקציות בגלקסי

תוכן עניינים:

Anonim

מחברי רנדוור משטרתית נושאים החלו להשתמש בהיסטוריה הגלישה ממחשבים נגועים על מנת להפוך את הונאות שלהם יותר אמין, על פי חוקר תוכנה זדונית עצמאית. הוא סוג של יישומים זדוניים שנועדו לסחוט כסף ממשתמשים על ידי השבתת פונקציונליות מערכת חשובה או על ידי הצפנת הקבצים האישיים שלהם. וריאציה מסוימת של סוג זה של איום מציג הודעות מתחזות כהודעות של רשויות אכיפת החוק.

שפת המסרים ואת שמות הסוכנות בשימוש בהם להשתנות בהתאם למיקום של הקורבנות, אבל כמעט בכל המקרים הקורבנות הם אמר כי המחשבים שלהם נעולים כי הם לגשת או להוריד תוכן לא חוקי. כדי לקבל גישה למחשבים שלהם, המשתמשים מתבקשים לשלם קנס. [

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

גרסה חדשה ransomware המעסיקה טריק זה זוהה בסוף השבוע על ידי אנליסט תוכנה זדונית עצמאית הידועה בשם Kafeine. קוביטר, גרסה זו בולטת משום שהיא משתמשת במידע שנאסף מהיסטוריית הדפדפן של הקורבן כדי להפוך את הודעת ההונאה לאמינה יותר, אמר קפאין ביום שישי בבלוג.

קובטר מציג אזהרה מזויפת לכאורה ממשרד המשפטים האמריקני, ארה"ב מחלקת הביטחון המולדת, ואת ה- FBI, הטוען כי המחשב של הקורבן שימש להוריד ולהפיץ תוכן לא חוקי. ההודעה מפרטת גם את כתובת ה- IP של המחשב, את שם המארח ואתר אינטרנט שממנו הורדו לכאורה החומר הבלתי חוקי.

התוכנה הזדונית בודקת אם אחד מהאתרים שכבר נמצאים בהיסטוריית הדפדפן של המחשב נמצא ברשימה מרוחקת של אתרי פורנו שתוכןיהם אינו בהכרח בלתי חוקי, ואם יש התאמה, הוא מציג אותו בהודעה. על ידי שימוש בטכניקה זו ושיום אתר שהקורבן אכן ביקר בו כמקור לתוכן הבלתי חוקי לכאורה, מחברי ransomware מנסים להגביר את אמינות המסר שלהם.

אם לא נמצאה התאמה בעת בדיקת היסטוריית הדפדפן רשימת תוכנות זדוניות פשוט להשתמש באתר פורנו אקראי בהודעה, אמר Kafeine.

טקטיקות חדשות להגביר את האיום

מחברי המשטרה reshomware נושאים כל הזמן מנסה לשפר את שיעור ההצלחה שלהם וזה רק האחרונה בסדרה ארוכה של טריקים שהם הוסיפו. חלק מהגרסאות משתמשות למעשה במצלמת המחשב, אם קיימת, כדי לצלם תמונה של המשתמש ולכלול אותה בהודעה כדי ליצור את הרושם שהרשויות מקלטות את המשתמש. גרסה אחרת מעניקה לקורבנות זמן קצוב של 48 שעות לשלם את הקנס המאורגן לפני שהכונן מחדש את כונן המחשב ואת הנתונים שלהם נהרסת.

המספר הממוצע של ניסיונות הזיהום היומיים עם פשיטות לפי נושאים של המשטרה הוכפל במהלך החודשים הראשונים של 2013, על פי סרגיי Golovanov, מומחה תוכנות זדוניות צוות המחקר וניתוח גלובלית על ספק האנטי וירוס Kaspersky Lab. הפצה של איום זה היה בשיא של כל הזמנים בחודשים פברואר ומארס, הוא אמר יום שני באמצעות הדוא"ל.

לדברי Golovanov, הדבר החשוב ביותר עבור קורבנות ransomware היא לא לשלם את פושעי אינטרנט כל הכסף. "מה שאתה צריך לעשות זה ללכת למחשב אחר ולהתחיל לחפש פתרון, שתמיד תוכל למצוא באינטרנט", אמר. "כל חברות האנטי-וירוס מפרסמות הוראות ושירותים ללא תשלום כדי לסייע למשתמשים לבטל את חסימת המחשבים שלהם."

"במקרה הגרוע ביותר, אם אתה מתמודד עם חוסם ייחודי, תוכל תמיד להתייחס לפורומים המקצועיים של חברות אנטי-וירוס או ליצור קשר עם Tech תמיכה בעצות מומחה ופתרונות ", אמר. "כמובן, זה יכול לקחת קצת זמן, אבל המפתח הוא לא לשלם ולמימון זה סחיטה."