En ny art av ransomware försöker locka människor runt om i världen. Det är en falsk kryptovaluta som lurar offer med tanken på att tjäna pengar exponentiellt. Som ett resultat av kryptovalutans vansinniga popularitet kommer här en falsk kryptovaluta som är känd som SpriteCoin.
Spritecoin tillkännages på många onlineforum som den nya minerade kryptovalutan av cyberbrottslingar. Det annonseras som den mest lönsamma kryptovalutan som lockar kryptovalutaentusiaster att installera kryptovaluta-plånboken för att köpa SpriteCoin. När den väl har installerats inuti din dator, krypterar skadlig programvara datorfiler och ber sedan om lösen för att dekryptera filerna. Brottslingar ber om ransomware i termer av Monero- en kryptovaluta och försäkrar i gengäld att de tillhandahåller dekrypteringsnyckeln.
Utöver alla lidanden, om offret betalar 0,3 Monero, dvs för närvarande $97, kommer sociala ingenjörer att skicka en annan skadlig kod istället för dekrypteringsnyckeln. Skadlig programvara kan analysera bilder, samla in certifikat och kontrollera offrets webbkamera.
Se även: Risker och fördelar med Bitcoin-investeringar
Hur fungerar SpriteCoin?
Att skapa SpriteCoin är inte en lätt uppgift. Det kräver expertis inom social ingenjörskonst för att framgångsrikt äventyra mål.
Även om det finns olika ransomware som använder e-postnätfiske som infektionsmedium, fungerar Spritecoin som en plånboksapp för kryptovaluta som utger sig för att innehålla "kryptovalutan" – SpriteCoin.
Det är ett gammalt knep för att locka offer till snabba pengar.
Hur börjar processen?
Användaren ombeds ställa in ett lösenord för den så kallade kryptovaluta-plånboken. Samtidigt krypterar ransomware alla filer och mappar på offrets dator. Skadlig programvara infekterar systemet i den tid användaren slutför processen. Offrets Firefox och Chromes referensbutiker attackeras också och skickas till angriparna.
Datorns skärm visar ett meddelande som ber användaren att betala 0,3 Monero för att dekryptera filerna. Meddelandet visar också information om kryptovalutan Monero, var man kan köpa den och hur man betalar lösen. Angripare varnar också offer för att radering eller avinstallation av skadlig programvara kommer att hålla filerna dekrypterade för alltid.
Bildkälla: siliconangle.com
Andra ransomware-angripare går över till kryptovalutor istället för Bitcoin på grund av problem med Bitcoin- betalningar. Det märks att lösensumman här är mycket mindre jämfört med andra ransomware-attacker. Forskare tror att Spritecoin används som ett instrument för att testa en ny leveransmekanism som utvecklas speciellt för ransomware. Därför kan vi säga att Spritecoin bara är toppen av isberget!
Däremot försäkrar SpriteCoin ransomware offren att returnera sina data när de får betalningen på önskat sätt. Men forskare håller inte med och tror att offren kommer att attackeras med en annan skadlig kod istället för att skicka en dekrypteringsnyckel. Skadlig programvara kan styra webbkameran och analysera certifikat.
Säkerhetsexperter analyserar Spritecoin och kommer snart att anlända med tekniker för att försvara dina system mot det.
Samtidigt uppmanas datoranvändare att ignorera sådana "för bra för att vara sant"-erbjudanden och hålla sina enheter säkra. Återigen, användning av ett effektivt program för upptäckt av skadlig programvara kan hjälpa till att lindra situationer med ransomware.