Una nova espècie de ransomware està intentant atreure la gent de tot el món. És una criptomoneda falsa que enganya les víctimes amb la idea de guanyar diners de manera exponencial. Com a resultat de la bogeria popularitat de les criptomonedes, aquí arriba una criptomoneda falsa que es coneix com SpriteCoin.
Spritecoin s'anuncia a molts fòrums en línia com la nova criptomoneda extreta pels ciberdelinqüents. S'anuncia com la criptomoneda més rendible que atrau els entusiastes de la criptomoneda a instal·lar el programari de cartera de criptomoneda per comprar SpriteCoin. Un cop s'instal·la a l'ordinador, el programari maliciós xifra els fitxers de l'ordinador i després demana un rescat per desxifrar els fitxers. Els delinqüents demanen ransomware en termes de Monero, una criptomoneda i, a canvi, asseguren proporcionar la clau de desxifrat.
A més de tots els patiments, si la víctima paga 0,3 Monero, és a dir, actualment 97 dòlars, els enginyers socials enviaran un altre programari maliciós en lloc de la clau de desxifrat. El programari maliciós és capaç d'analitzar imatges, recollir certificats i controlar la càmera web de la víctima.
Vegeu també: Riscos i beneficis de la inversió en Bitcoin
Com funciona SpriteCoin?
Crear SpriteCoin no és una tasca fàcil. Requereix experiència en enginyeria social per posar en perill els objectius amb èxit.
Tot i que hi ha diferents programes de ransomware que utilitzen la pesca de correu electrònic com a mitjà d'infecció, Spritecoin actua com una aplicació de cartera de criptomoneda que pretén contenir la "criptomoneda" - SpriteCoin.
És un vell truc per atraure les víctimes a esquemes ràpids de guanyar diners.
Com comença el procés?
Es demana a l'usuari que estableixi una contrasenya per a l'anomenada cartera de criptomoneda. Mentrestant, el ransomware xifra tots els fitxers i carpetes de l'ordinador de la víctima. El programari maliciós infecta el sistema quan l'usuari completa el procés. Els magatzems de credencials de Chrome i Firefox de la víctima també són atacats i enviats als atacants.
La pantalla de l'ordinador mostra un missatge que demana a l'usuari que pagui 0,3 Monero per desxifrar els fitxers. El missatge també mostra informació sobre la criptomoneda Monero, on comprar-la i el procediment per pagar el rescat. Els atacants també adverteixen a les víctimes que la supressió o la desinstal·lació del programari maliciós mantindrà els fitxers desxifrats per sempre.
Font de la imatge: siliconangle.com
Altres atacants de ransomware estan canviant a criptomonedes en lloc de Bitcoin a causa de problemes en els pagaments de Bitcoin . Es nota que la quantitat de rescat aquí és molt menor en comparació amb altres atacs de ransomware. Els investigadors pensen que Spritecoin s'està utilitzant com a instrument per provar un nou mecanisme de lliurament que s'està desenvolupant especialment per a ransomware. Per tant, podem dir que Spritecoin és només la punta de l'iceberg!
Tanmateix, el ransomware SpriteCoin assegura a les víctimes que retornin les seves dades un cop rebin el pagament de la manera desitjada. Però els investigadors no estan d'acord i creuen que les víctimes seran atacades amb un altre programari maliciós en lloc d'enviar una clau de desxifrat. El programari maliciós pot controlar la càmera web i analitzar els certificats.
Els experts en seguretat estan analitzant Spritecoin i aviat arribaran amb tècniques per defensar els vostres sistemes contra ell.
Al mateix temps, es demana als usuaris d'ordinadors que ignorin aquestes ofertes "massa bones per ser certes" i que mantinguin els seus dispositius segurs. De nou, l'ús d'un programa eficaç de detecció de programari maliciós pot ajudar a mitigar situacions de ransomware.