แรนซัมแวร์สายพันธุ์ใหม่พยายามหลอกล่อผู้คนทั่วโลก เป็นสกุลเงินดิจิทัลปลอมที่หลอกล่อเหยื่อด้วยแนวคิดในการทำเงินแบบทวีคูณ อันเป็นผลมาจากความนิยมอย่างบ้าคลั่งของ cryptocurrencies ที่นี่มาถึง cryptocurrency ปลอมซึ่งเรียกว่า SpriteCoin
Spritecoin ได้รับการประกาศในฟอรัมออนไลน์หลายแห่งว่าเป็น cryptocurrency ที่ขุดใหม่โดยอาชญากรไซเบอร์ มีการโฆษณาว่าเป็นสกุลเงินดิจิทัลที่ทำกำไรได้มากที่สุด ซึ่งดึงดูดผู้ที่ชื่นชอบสกุลเงินดิจิทัลให้ติดตั้งซอฟต์แวร์กระเป๋าสตางค์สกุลเงินดิจิทัลเพื่อซื้อ SpriteCoin เมื่อได้รับการติดตั้งภายในคอมพิวเตอร์ของคุณแล้ว มัลแวร์จะเข้ารหัสไฟล์คอมพิวเตอร์และขอค่าไถ่เพื่อถอดรหัสไฟล์ อาชญากรขอ ransomware ในแง่ของ Monero- เงินดิจิตอลและเพื่อเป็นการตอบแทนที่จะให้คีย์ถอดรหัส
นอกจากความทุกข์ยากทั้งหมดแล้ว หากเหยื่อจ่าย 0.3 Monero เช่นปัจจุบัน $97 วิศวกรสังคมจะส่งมัลแวร์อื่นแทนคีย์ถอดรหัส มัลแวร์สามารถแยกวิเคราะห์รูปภาพ เก็บเกี่ยวใบรับรอง และควบคุมเว็บแคมของเหยื่อได้
ดูเพิ่มเติมที่: ความเสี่ยงและประโยชน์ของการลงทุน Bitcoin
SpriteCoin ทำงานอย่างไร?
การสร้าง SpriteCoin ไม่ใช่เรื่องง่าย ต้องใช้ความเชี่ยวชาญด้านวิศวกรรมสังคมในการเสี่ยงต่อเป้าหมายได้สำเร็จ
แม้ว่าจะมีแรนซัมแวร์หลายตัวที่ใช้อีเมลฟิชชิ่งเป็นสื่อกลางในการติดไวรัส แต่ Spritecoin ก็ทำหน้าที่เหมือนแอพกระเป๋าเงินดิจิตอลที่แกล้งทำเป็นว่ามี 'cryptocurrency' – SpriteCoin
เป็นเคล็ดลับเก่าที่จะหลอกล่อเหยื่อให้เข้าสู่แผนการทำเงินอย่างรวดเร็ว
กระบวนการเริ่มต้นอย่างไร?
ผู้ใช้จะถูกขอให้ตั้งรหัสผ่านสำหรับกระเป๋าเงิน cryptocurrency ที่เรียกว่า ในขณะเดียวกัน ransomware จะเข้ารหัสไฟล์และโฟลเดอร์ทั้งหมดของคอมพิวเตอร์ของเหยื่อ มัลแวร์ติดระบบในเวลาที่ผู้ใช้ดำเนินการเสร็จสิ้น ที่เก็บข้อมูลประจำตัวของ Firefox และ Chrome ของเหยื่อก็ถูกโจมตีและส่งไปยังผู้โจมตีเช่นกัน
หน้าจอคอมพิวเตอร์แสดงข้อความที่ขอให้ผู้ใช้จ่ายเงิน 0.3 Monero เพื่อถอดรหัสไฟล์ ข้อความยังแสดงข้อมูลเกี่ยวกับ cryptocurrency Monero ที่จะซื้อมัน และขั้นตอนในการจ่ายค่าไถ่ ผู้โจมตียังเตือนผู้ที่ตกเป็นเหยื่อด้วยว่าการลบหรือถอนการติดตั้งมัลแวร์จะทำให้ไฟล์ถูกถอดรหัสตลอดไป
ที่มาของภาพ: siliconangle.com
ผู้โจมตี ransomware อื่น ๆ กำลังเปลี่ยนไปใช้cryptocurrenciesแทน Bitcoin เนื่องจากปัญหาในการชำระเงินด้วยBitcoin เป็นที่สังเกตได้ว่าจำนวนค่าไถ่ที่นี่น้อยกว่ามากเมื่อเทียบกับการโจมตี ransomware อื่นๆ นักวิจัยคิดว่า Spritecoin ถูกใช้เป็นเครื่องมือในการทดสอบกลไกการส่งแบบใหม่ ซึ่งได้รับการพัฒนาเป็นพิเศษสำหรับแรนซัมแวร์ ดังนั้น เราสามารถพูดได้ว่า Spritecoin เป็นเพียงส่วนเล็กๆ ของภูเขาน้ำแข็ง!
อย่างไรก็ตาม SpriteCoin ransomware ช่วยให้ผู้ที่ตกเป็นเหยื่อสามารถส่งคืนข้อมูลได้เมื่อพวกเขาได้รับการชำระเงินด้วยวิธีที่ต้องการ แต่นักวิจัยไม่เห็นด้วยและเชื่อว่าเหยื่อจะถูกโจมตีด้วยมัลแวร์อื่นแทนที่จะส่งคีย์ถอดรหัส มัลแวร์สามารถควบคุมเว็บแคมและแยกวิเคราะห์ใบรับรอง
ผู้เชี่ยวชาญด้านความปลอดภัยกำลังวิเคราะห์ Spritecoin และเร็วๆ นี้จะมีเทคนิคในการปกป้องระบบของคุณจากมัน
ในเวลาเดียวกัน ผู้ใช้คอมพิวเตอร์จะต้องเพิกเฉยต่อข้อเสนอที่ 'ดีเกินจริง' ดังกล่าว และดูแลอุปกรณ์ของตนให้ปลอดภัย อีกครั้ง การใช้โปรแกรมตรวจจับมัลแวร์ที่มีประสิทธิภาพสามารถช่วยบรรเทาสถานการณ์แรนซัมแวร์ได้