Uma nova espécie de ransomware está tentando atrair pessoas ao redor do mundo. É uma criptomoeda falsa que engana as vítimas com a ideia de ganhar dinheiro exponencialmente. Como resultado da popularidade insana de criptomoedas, aqui chega uma criptomoeda falsa que é conhecida como SpriteCoin.
Spritecoin é anunciado em muitos fóruns online como a nova criptomoeda extraída por cibercriminosos. É anunciada como a criptomoeda mais lucrativa, o que atrai entusiastas da criptomoeda para instalar o software de carteira de criptomoeda para comprar SpriteCoin. Depois de instalado no seu computador, o malware criptografa os arquivos do computador e pede resgate para descriptografar os arquivos. Os criminosos pedem ransomware em termos de Monero- uma criptomoeda e, em troca, garantem o fornecimento da chave de descriptografia.
Além de todos os sofrimentos, se a vítima pagar 0,3 Monero, ou seja, atualmente US $ 97, os engenheiros sociais enviarão outro malware em vez da chave de descriptografia. O malware é capaz de analisar imagens, colher certificados e controlar a webcam da vítima.
Consulte também: Riscos e benefícios do investimento em Bitcoin
Como funciona o SpriteCoin?
Criar SpriteCoin não é uma tarefa fácil. Exige especialização em engenharia social para comprometer alvos com sucesso.
Embora existam diversos ransomware que usam phishing de e-mail como meio de infecção, o Spritecoin atua como um aplicativo de carteira de criptomoeda que finge conter a 'criptomoeda' - SpriteCoin.
É um velho truque para atrair as vítimas a esquemas rápidos de ganhar dinheiro.
Como o processo começa?
O usuário é solicitado a definir uma senha para a chamada carteira de criptomoeda. Enquanto isso, o ransomware criptografa todos os arquivos e pastas do computador da vítima. O malware infecta o sistema no momento em que o usuário conclui o processo. Os armazenamentos de credenciais do Firefox e do Chrome da vítima também são atacados e enviados para os atacantes.
A tela do computador exibe uma mensagem que pede ao usuário um pagamento de 0.3 Monero para descriptografar os arquivos. A mensagem também exibe informações sobre a criptomoeda Monero, onde comprá-la e o procedimento para pagar o resgate. Os invasores também alertam as vítimas que a exclusão ou desinstalação do malware manterá os arquivos descriptografados para sempre.
Fonte da imagem: siliconangle.com
Outros atacantes de ransomware estão mudando para criptomoedas em vez de Bitcoin devido a problemas nos pagamentos de Bitcoin . É notável que o valor do resgate aqui é muito menor em comparação com outros ataques de ransomware. Os pesquisadores acham que o Spritecoin está sendo usado como um instrumento para testar um novo mecanismo de entrega que está sendo desenvolvido especialmente para ransomware. Portanto, podemos dizer que Spritecoin é apenas a ponta do iceberg!
No entanto, o ransomware SpriteCoin garante que as vítimas devolvam seus dados assim que recebam o pagamento da forma desejada. Mas os pesquisadores discordam e acreditam que as vítimas serão atacadas com outro malware em vez de enviar uma chave de descriptografia. O malware pode controlar a webcam e analisar certificados.
Especialistas em segurança estão analisando o Spritecoin e logo chegarão com técnicas para defender seus sistemas contra ele.
Ao mesmo tempo, os usuários de computador são solicitados a ignorar essas ofertas "boas demais para ser verdade" e a manter seus dispositivos seguros. Novamente, o uso de um programa de detecção de malware eficaz pode ajudar a atenuar as situações de ransomware.