Nový druh ransomvéru sa snaží prilákať ľudí na celom svete. Ide o falošnú kryptomenu, ktorá oklame obete myšlienkou zarábať peniaze exponenciálne. V dôsledku šialenej popularity kryptomien prichádza falošná kryptomena, ktorá je známa ako SpriteCoin.
Spritecoin je ohlásený na mnohých online fórach ako nová ťažená kryptomena kyberzločincami. Je inzerovaná ako najziskovejšia kryptomena, ktorá priťahuje nadšencov kryptomien, aby si nainštalovali softvér kryptomenovej peňaženky na nákup SpriteCoin. Po nainštalovaní do vášho počítača malvér zašifruje počítačové súbory a potom požiada o výkupné za dešifrovanie súborov. Zločinci žiadajú ransomvér v súvislosti s kryptomenou Monero a na oplátku zaisťujú poskytnutie dešifrovacieho kľúča.
Okrem všetkého utrpenia, ak obeť zaplatí 0,3 Monera, teda v súčasnosti 97 dolárov, sociálni inžinieri pošlú namiesto dešifrovacieho kľúča ďalší malvér. Malvér je schopný analyzovať obrázky, zbierať certifikáty a ovládať webovú kameru obete.
Pozri tiež: Riziká a výhody investovania do bitcoínov
Ako SpriteCoin funguje?
Vytvorenie SpriteCoin nie je ľahká úloha. Na úspešné ohrozenie cieľov si vyžaduje odborné znalosti v oblasti sociálneho inžinierstva.
Aj keď existujú rôzne ransomware, ktoré využívajú e-mailové phishing ako médium infekcie, Spritecoin funguje ako aplikácia kryptomenovej peňaženky, ktorá predstiera, že obsahuje „kryptomenu“ – SpriteCoin.
Je to starý trik, ako nalákať obete na schémy rýchleho zárobku.
Ako sa tento proces začína?
Používateľ je vyzvaný, aby si nastavil heslo pre takzvanú kryptomenovú peňaženku. Medzitým ransomvér zašifruje všetky súbory a priečinky v počítači obete. Škodlivý softvér infikuje systém v čase, keď používateľ dokončí proces. Obchody s povereniami obete Firefox a Chrome sú tiež napadnuté a odoslané útočníkom.
Na obrazovke počítača sa zobrazí správa, ktorá žiada používateľa, aby zaplatil 0,3 Monero za dešifrovanie súborov. Správa tiež zobrazuje informácie o kryptomene Monero, kde ju kúpiť a postup pri zaplatení výkupného. Útočníci tiež varujú obete, že odstránením alebo odinštalovaním malvéru budú súbory navždy dešifrované.
Zdroj obrázkov: siliconangle.com
Ďalší útočníci ransomvéru prechádzajú na kryptomeny namiesto bitcoínov kvôli problémom s platbami v bitcoinoch . Je zrejmé, že výkupné je tu oveľa menšie v porovnaní s inými útokmi ransomvéru. Výskumníci si myslia, že Spritecoin sa používa ako nástroj na testovanie nového mechanizmu doručovania, ktorý je špeciálne vyvinutý pre ransomvér. Preto môžeme povedať, že Spritecoin je len špičkou ľadovca!
SpriteCoin ransomware však zaisťuje obete, že po prijatí platby požadovaným spôsobom vrátia svoje údaje. Vedci však nesúhlasia a veria, že obete budú napadnuté iným malvérom namiesto odoslania dešifrovacieho kľúča. Malvér môže ovládať webovú kameru a analyzovať certifikáty.
Bezpečnostní experti analyzujú Spritecoin a čoskoro prídu s technikami na obranu vašich systémov proti nim.
Zároveň sa od používateľov počítačov vyžaduje, aby ignorovali takéto „príliš dobré na to, aby to bola pravda“ a udržiavali svoje zariadenia v bezpečí. Opäť platí, že použitie efektívneho programu na detekciu malvéru môže pomôcť pri zmierňovaní situácií ransomvéru.