Una nueva especie de ransomware intenta atraer a personas de todo el mundo. Es una criptomoneda falsa que engaña a las víctimas con la idea de ganar dinero de manera exponencial. Como resultado de la loca popularidad de las criptomonedas, aquí llega una criptomoneda falsa que se conoce como SpriteCoin.
Spritecoin se anuncia en muchos foros en línea como la nueva criptomoneda extraída por los ciberdelincuentes. Se anuncia como la criptomoneda más rentable que atrae a los entusiastas de las criptomonedas para instalar el software de billetera de criptomonedas para comprar SpriteCoin. Una vez que se instala dentro de su computadora, el malware cifra los archivos de la computadora y luego solicita un rescate por descifrar los archivos. Los delincuentes piden ransomware en términos de Monero, una criptomoneda y, a cambio, se aseguran de proporcionar la clave de descifrado.
Además de todos los sufrimientos, si la víctima paga 0.3 Monero, es decir, actualmente $ 97, los ingenieros sociales enviarán otro malware en lugar de la clave de descifrado. El malware es capaz de analizar imágenes, recolectar certificados y controlar la cámara web de la víctima.
Ver también: Riesgos y beneficios de la inversión en Bitcoin
¿Cómo funciona SpriteCoin?
Crear SpriteCoin no es una tarea fácil. Exige experiencia en ingeniería social para poner en peligro con éxito los objetivos.
Aunque existen diferentes ransomware que utilizan el phishing por correo electrónico como medio de infección, Spritecoin actúa como una aplicación de billetera de criptomonedas que pretende contener la 'criptomoneda': SpriteCoin.
Es un viejo truco para atraer a las víctimas a planes rápidos para hacer dinero.
¿Cómo comienza el proceso?
Se solicita al usuario que establezca una contraseña para la denominada billetera de criptomonedas. Mientras tanto, el ransomware cifra todos los archivos y carpetas de la computadora de la víctima. El malware infecta el sistema en el momento en que el usuario completa el proceso. Las tiendas de credenciales de Victim's Firefox y Chrome también son atacadas y enviadas a los atacantes.
La pantalla de la computadora muestra un mensaje que le pide al usuario que pague 0.3 Monero para descifrar los archivos. El mensaje también muestra información sobre la criptomoneda Monero, dónde comprarla y el procedimiento para pagar el rescate. Los atacantes también advierten a las víctimas que eliminar o desinstalar el malware mantendrá los archivos descifrados para siempre.
Fuente de la imagen: siliconangle.com
Otros atacantes de ransomware están cambiando a las criptomonedas en lugar de Bitcoin debido a problemas en los pagos de Bitcoin . Es notable que el monto del rescate aquí es mucho menor en comparación con otros ataques de ransomware. Los investigadores creen que Spritecoin se está utilizando como un instrumento para probar un nuevo mecanismo de entrega que se está desarrollando especialmente para ransomware. ¡Por lo tanto, podemos decir que Spritecoin es solo la punta del iceberg!
Sin embargo, SpriteCoin ransomware asegura a las víctimas que devuelvan sus datos una vez que reciban el pago de la forma deseada. Pero los investigadores no están de acuerdo y creen que las víctimas serán atacadas con otro malware en lugar de enviar una clave de descifrado. El malware puede controlar la cámara web y analizar certificados.
Los expertos en seguridad están analizando Spritecoin y pronto llegarán con técnicas para defender sus sistemas contra ella.
Al mismo tiempo, se solicita a los usuarios de computadoras que ignoren esas ofertas "demasiado buenas para ser verdad" y mantengan sus dispositivos seguros. Una vez más, el uso de un programa eficaz de detección de malware puede ayudar a mitigar situaciones de ransomware.