Một loại ransomware mới đang cố gắng thu hút mọi người trên khắp thế giới. Đó là một loại tiền điện tử giả đánh lừa nạn nhân với ý tưởng kiếm tiền theo cấp số nhân. Do sự phổ biến điên cuồng của tiền điện tử, ở đây xuất hiện một loại tiền điện tử giả được gọi là SpriteCoin.
Spritecoin được công bố trên nhiều diễn đàn trực tuyến là tiền điện tử mới được khai thác bởi tội phạm mạng. Nó được quảng cáo là loại tiền điện tử có lợi nhuận cao nhất, thu hút những người đam mê tiền điện tử cài đặt phần mềm ví tiền điện tử để mua SpriteCoin. Khi nó được cài đặt bên trong máy tính của bạn, phần mềm độc hại sẽ mã hóa các tệp máy tính và sau đó yêu cầu tiền chuộc để giải mã các tệp. Tội phạm yêu cầu ransomware dưới dạng Monero- một loại tiền điện tử và đổi lại đảm bảo cung cấp khóa giải mã.
Ngoài tất cả những đau khổ, nếu nạn nhân trả 0,3 Monero, tức là hiện tại là 97 đô la, các kỹ sư xã hội sẽ gửi một phần mềm độc hại khác thay vì khóa giải mã. Phần mềm độc hại có khả năng phân tích cú pháp hình ảnh, thu thập chứng chỉ và kiểm soát webcam của nạn nhân.
Xem thêm: Rủi ro và lợi ích của việc đầu tư Bitcoin
SpriteCoin hoạt động như thế nào?
Tạo SpriteCoin không phải là một nhiệm vụ dễ dàng. Nó đòi hỏi chuyên môn về kỹ thuật xã hội để gây nguy hiểm thành công cho các mục tiêu.
Mặc dù có nhiều ransomware khác nhau sử dụng email lừa đảo làm phương tiện lây nhiễm, Spritecoin hoạt động giống như một ứng dụng ví tiền điện tử giả vờ chứa 'tiền điện tử' - SpriteCoin.
Đó là một thủ thuật cũ để dụ nạn nhân tham gia vào các kế hoạch kiếm tiền nhanh chóng.
Quá trình bắt đầu như thế nào?
Người dùng được yêu cầu đặt mật khẩu cho cái gọi là ví tiền điện tử. Trong khi đó, ransomware mã hóa tất cả các tệp và thư mục trong máy tính của nạn nhân. Phần mềm độc hại lây nhiễm vào hệ thống trong thời gian người dùng hoàn tất quá trình. Cửa hàng thông tin đăng nhập Firefox và Chrome của nạn nhân cũng bị tấn công và gửi cho những kẻ tấn công.
Màn hình máy tính hiển thị một thông báo yêu cầu người dùng trả 0,3 Monero để giải mã các tập tin. Thông báo cũng hiển thị thông tin về tiền điện tử Monero, nơi mua nó và thủ tục thanh toán tiền chuộc. Những kẻ tấn công cũng cảnh báo nạn nhân rằng việc xóa hoặc gỡ cài đặt phần mềm độc hại sẽ giữ các tệp được giải mã mãi mãi.
Nguồn ảnh: siliconangle.com
Kẻ tấn công ransomware khác được chuyển sang cryptocurrencies thay vì Bitcoin do các vấn đề trong Bitcoin thanh toán. Đáng chú ý là số tiền chuộc ở đây ít hơn nhiều so với các cuộc tấn công bằng ransomware khác. Các nhà nghiên cứu cho rằng Spritecoin đang được sử dụng như một công cụ để kiểm tra một cơ chế phân phối mới đang được phát triển đặc biệt cho ransomware. Do đó, chúng ta có thể nói rằng Spritecoin chỉ là phần nổi của tảng băng chìm!
Tuy nhiên, SpriteCoin ransomware đảm bảo nạn nhân trả lại dữ liệu của họ sau khi họ nhận được khoản thanh toán theo cách mong muốn. Nhưng các nhà nghiên cứu không đồng ý và tin rằng nạn nhân sẽ bị tấn công bằng một phần mềm độc hại khác thay vì gửi khóa giải mã. Phần mềm độc hại có thể kiểm soát các chứng chỉ webcam và phân tích cú pháp.
Các chuyên gia bảo mật đang phân tích Spritecoin và sẽ sớm đưa ra các kỹ thuật để bảo vệ hệ thống của bạn chống lại nó.
Đồng thời, người dùng máy tính được yêu cầu bỏ qua những lời đề nghị 'quá tốt để trở thành sự thật' như vậy và giữ an toàn cho thiết bị của họ. Một lần nữa, việc sử dụng chương trình phát hiện phần mềm độc hại hiệu quả có thể giúp giảm thiểu các tình huống ransomware.