Katso pornoa verkossa? Varo Ransomware

Anonim
Katso pornoa? Varo Ransomwarea

Sisällys

  • Katso pornoa verkossa? Varo Ransomware
  • Hit-and-Runs
  • Perp Walk
  • Rikos maksaa
  • Pelasta itsesi

Joten ystävän ystävä katseli pornoa verkossa ja sai uhan viruksen. Ei, ei sellainen virus; puhumme ransomware-ohjelmista. Haittaohjelma ilmoittaa usein ponnahdusikkunassa ja (väärin) ilmoittaa tietokoneen käyttäjälle, että lainvalvonta on määrännyt heidän koneensa laitonta toimintaa varten. Viesti sanoo, että sitä ei avata, ennen kuin sakko on maksettu. Kuljettajat ovat usein pornosivustoja, joten uhrit saavat helposti uskomaan, että viesti on todellinen. Joko uhri tunnistaa tämän huijauksen takia, heidän tietokoneensa on kiistatta käyttökelvoton, kunnes virus on poistettu.

Ransomware nähtiin ensimmäisen kerran Venäjällä ja venäjänkielisissä maissa vuonna 2009 Symantecin valkoisen kirjan "Ransomware: A kasvava uhka" mukaan. Taktikan ensimmäinen tunnettu esimerkki tuli kyrillisellä ponnahdusikkunassa, joka väitti olevansa Microsoftin viesti. Se varoitti käyttäjää siitä, että yrityksen oli aktivoitava tietokone ennen käyttöä hankkimalla koodi tekstiviestinä. Viesti lähetettiin sitten premium-numeroon, joka laskutti uhria.

Sitten rikoksentekijät paransivat taktiikkaansa ja voittojaan menemällä häpeäreittiä; pornografinen kuva korvasi Microsoftin tuotemerkin ja sen luvatut poistokustannukset olivat noin 460 dollaria.

Seuraava käytännöllinen askel oli siirtyminen häpeästä pelkoon. Nykyisessä muodossaan haittaohjelma tuottaa ponnahdusikkunan, jonka väitetään olevan lainvalvontaviranomaista ja vaatii käyttäjää maksamaan sakkoa tietokoneella suoritetusta laittomasta toiminnasta (useimmiten laittoman pornografian väitetystä katselusta tai levittämisestä). Viime aikoina on käytetty vielä pelottavampaa taktiikkaa puhua viestinsä uhrin maan kielellä.

Viimeisimmässä inkarnaatiossaan, jonka Trend Micro ensin kertoi, pop-up-ilmoitus yrittää vahvistaa itsensä väittämällä, että se on virustorjuntayritysten ja lainvalvontaviranomaisten 4. joulukuuta 2012 tekemän sopimuksen alaisena kyberrikollisten tunnistamiseksi. Viestin alla ovat yritysten logot, kuten Symantec, McAfee, Trend Micro, Microsoft ja ZoneAlarm. Se on ollut jopa naamioitua kuin Internet Crime Complaint Center (IC3), FBI: n ja National White Collar Crime Center -kumppanuuden yhteistyö, joka suodattaa huijauksia, kuten ransomware-ohjelmia koskevat valitukset asianmukaisille viranomaisille.