Domov Varnostna ura Nsa se je zapletla v ruske grožnje z odkupi

Nsa se je zapletla v ruske grožnje z odkupi

Video: Tovorni in poštni vlaki Rusije. Ruske železnice. Električni vlaki. Transsib (Oktober 2024)

Video: Tovorni in poštni vlaki Rusije. Ruske železnice. Električni vlaki. Transsib (Oktober 2024)
Anonim

Ali NSA zahteva, da plačate za kibernetsko kriminaliteto? Kako nezaslišano je to? Na srečo NSA dejansko ne stoji za nič od tega. To je le še ena prevara, da dobite svoj denar, ki vključuje lažno kazensko pregon. V nedavni objavi na spletnem dnevniku je varnostno podjetje Blue Coat prejšnji teden naslovilo napade na obiskovalce spletnega mesta php.net. Njihova preiskava je razkrila, da je ena izmed snežnih programov za odkupnino napisala odkupnine za žrtve, ki uporabljajo osebne podatke, za katere so verjeli, da so žrtve NSA.

Zdi se, da aplikacije Ransomware v zadnjem času niso preveč ustvarjalne. Večina sledi enakemu vzorcu: žrtve prejmejo uradno obvestilo, da so zagrešile kibernetski kriminal, običajno tudi otroško pornografijo. Da bi se rešila iz tega najnovejšega nereda za odkupnino, prevara zahteva, da žrtev plača 300 dolarjev prek nepregledne plačilne kartice.

Vemo, kje živite

S svojimi sedeži, predvsem v Rusiji, tolmaške odkupi uporabljajo geolokacije IP naslovov žrtev za pošiljanje ponarejenih opozoril z imeni in logotipi nacionalnih organov pregona. Na primer, če ste v Avstraliji ali Kanadi, lahko grožnje, ki jih prejmete, vključujejo podobe modrih petah ali planin, da bo grožnja videti bolj resnična. Na vrhu zaslonov žrtev ZDA so logotipi NSA in centralne varnostne službe.

Ko je nameščena, zlonamerna programska oprema obišče Google ali MSN in preveri, ali je računalnik v spletu. Ko se uspešno poveže, opravi začetno prijavo s svojo domačo bazo, tako da pošlje nekaj podatkov na strežnik v Ryazanu v Rusiji, mestu jugovzhodno od Moskve. Zlonamerna programska oprema nato na spletni strežnik xaraworkbook.us naloži kos šifriranih podatkov.

Nadaljevanje stikov

Prijava na spletne strežnike se nadaljuje približno enkrat na pet minut. Vse prijavne povezave vsebujejo ID uporabnika odkupne programske opreme in podatke o profilu okuženega računalnika. Zanimivo je, da določene poti datotek, omenjene v obvestilu o odkupu, ne obstajajo v sistemu Windows XP.

Morda mislite, da je malo verjetno, da boste kdaj bili žrtev katere od teh prevar, vendar je vedno bolje biti varen kot žaliti. Vložite v in redno posodabljajte protivirusno programsko opremo, kot je Norton AntiVirus (2014) ali enega od naših drugih protivirusnih izdelkov za urejanje. Bodite pametni pri varovanju svojih osebnih podatkov, saj nikoli ne veste, kateri spletkarski kriminalci so si slekli rokave.

Nsa se je zapletla v ruske grožnje z odkupi