Будинки Securitywatch Nsa заплутався в російських загрозах викупки

Nsa заплутався в російських загрозах викупки

Відео: Relax video | with gorgeous Arina and Nissan Skyline ECR33. (Вересень 2024)

Відео: Relax video | with gorgeous Arina and Nissan Skyline ECR33. (Вересень 2024)
Anonim

АНС вимагає заплатити за кіберзлочинність? Наскільки це обурливо? На щастя, АНБ насправді не стоїть за цим. Це лише чергове шахрайство, щоб отримати свої гроші, пов’язані з підробкою правоохоронних органів. У недавньому дописі в блозі компанія з безпеки ІТ Blue Coat виступила з атаками на відвідувачів веб-сайту php.net минулого тижня. Їх розслідування виявило, що одна з прихованих програм для викупу написала записки про викуп жертв, використовуючи особисту інформацію, за яку вважали жертви від АНБ.

За останній час програми для вибору програмного забезпечення не надто креативні. Більшість дотримуються тієї ж схеми: жертви отримують офіційне повідомлення про те, що вони вчинили кіберзлочин, як правило, включаючи дитячу порнографію. Для того, щоб вийти з цього останнього безладного безладу, афера вимагає від жертви заплатити 300 доларів через нерозбірливу платіжну картку.

Ми знаємо, де ти живеш

Базуючись, головним чином, у Русі, банди, що викупляються, використовують геолокації IP-адрес жертв, щоб подавати підроблені попередження з іменами та логотипами правоохоронних організацій країн. Наприклад, якщо ви перебуваєте в Австралії чи Канаді, до загроз, які ви отримуєте, можуть бути зображення блакитних каблуків або горців, щоб зробити загрозу все більш реальною. На вершині екранів жертв США - логотипи НСА та Центральної служби безпеки.

Після встановлення зловмисне програмне забезпечення відвідує Google або MSN, щоб перевірити, чи комп'ютер у мережі. Після успішного підключення він здійснює первинну реєстрацію з домашньою базою, надсилаючи деякі дані на сервер у м. Рязань, Росія, місто на південному сході Москви. Потім зловмисне програмне забезпечення завантажує фрагмент зашифрованих даних на веб-сервер xaraworkbook.us.

Продовження контакту

Реєстрація веб-серверів триває приблизно кожні п'ять хвилин. У всіх підключеннях до реєстрації є ідентифікаційний номер афілійованого представника програмного забезпечення та інформація про профіль зараженого комп'ютера. Цікаво, що конкретні шляхи до файлів, зазначені у повідомленні про викуп, не існують у Windows XP.

Ви можете подумати, що малоймовірно, що ви коли-небудь станете жертвою однієї з цих афери, але завжди краще бути в безпеці, ніж шкодувати. Інвестуйте у та регулярно оновлюйте антивірусне програмне забезпечення, таке як Norton AntiVirus (2014) або один з інших наших антивірусних програм з вибору редакторів. Будьте уважні до захисту своїх особистих даних, оскільки ви ніколи не знаєте, які кіберзлочинці мають рукави далі.

Nsa заплутався в російських загрозах викупки