A számítógép egyike annak az 500 000-nek, amely óránként 30 000 szexuális kínálatot küld ki?

Lehet, hogy e-mailt kapott, amelyben állította, hogy valaki videofelvételt készített vagy képeket készített, amelyek állítólag veszélyeztethetik hírnevét. Az e-mailben közölnie kell, hogy a hackerek webkamerán keresztül kémkedhetnek rád, amikor pornográf weboldalakat látogattak meg. Mi értelme van az ilyen e-maileknek? A legtöbb esetben pénzkitermelésről van szó, és ezért közismert nevén szexuális zaklatás- csalások. Ha elolvasta a szexuális csalásokkal foglalkozó cikket, megértheti annak fogalmát, hogy ez a csalás hogyan működik és hogyan működnek a rendszerezők. Nos, tudta, hogy maga is ezer félelmetes e-mailt küldhet az embereknek az egész világon? Nemrég arról számoltak be, hogy a kutatók fertőzött számítógépeket zaklatási e-maileket küldtek tudattalanul a tulajdonosuknak. Tehát Ön egyike?

A Check Point egy hatalmas botnetet fedezett fel

Az izraeli székhelyű Check Point egy informatikai biztonsági cég, amely nemrégiben 5 hónapos kutatást végzett, amelyben egy hatalmas botnetet fedez fel, amelyet az ördögi szexuális zaklatás elkerülésére használtak fel. Kutatásaik szerint egy Phorpiexnek vagy Triknek nevezett botnet már közel egy évtizede aktív, és több mint 500 000 fertőzött gazdaszervezettel rendelkezik. Noha a botnet a GandCrab, Pony, Pushdo és más rosszindulatú fenyegetések, köztük a bányászok terjesztésére használták, úgy tűnik, hogy a mögötte lévő operátorok spamküldésre váltottak. Most a bothoz tartozó minden fertőzött gép felhasználható óránként akár 30.000 szexuális csalás elleni csalás elhallgatására. A kutatók azt találták, hogy a botnetből származó minden egyes spamkampány 27 millió embert érinthet. Természetesen az, hogy a programozók sikeresek-e vagy sem, csak attól függ, hogyan reagálnak az emberek a kapott szexuális zaklatás-csalásokra.

Ismeretes, hogy a Phorpiex bot hozzáféréssel rendelkezik a kiszivárgott bejelentkezési adatokhoz. Ez azt jelenti, hogy a legitim e-mail címek kiterjedt listájához való hozzáférésen kívül ezekhez a címekhez kapcsolt jelszavak is vannak. Sajnos ez a szexuális csalás egyik erőssége. A Check Point kutatói elemezték a megfélemlítő e-mailt, amely a szexuális zaklatás átverésének mozgatórugója. Az üzenet szerint a feladónak „teljes hozzáférése van az összes […] fiókhoz” és „teljes ellenőrzése a […] számítógép felett”. Ezután azt sugallja, hogy egy kompromittáló videót webkamera segítségével rögzítették, és hogy minden személyes adatot rögzítettek. is. A feladó azzal fenyeget, hogy az állítólagos video- és személyes adatokat közzéteszi a közösségi hálózatokon, és e-mailben küldi el a címzett kapcsolatainak. Kétségtelen, hogy ez borzalmas lehet. A kutatók által kapott e-mail 800 dolláros váltságdíjat követelt a Bitcoinban, amely a kriptovaluta a számítógépes bűnözők és a rendszerezők körében népszerű.

Amikor a Check Point kutatása megjelent, 58 különféle Bitcoin pénztárcát összekapcsoltak a szexuális csalással, és noha a legtöbb ilyen pénztárca 1-2 tranzakcióval rendelkezik, legalább egyikük 19 tranzakcióval rendelkezik, amikor ellenőriztük. A „ Összes beérkezett ” egyenleg 0,4353 BTC volt, amely akkoriban meghaladta a 3600 dollárt, és ez csak egy pénztárca. Valójában a Check Point kutatói úgy vélik, hogy az általuk elemzett szexuális csalás havonta 22 000 dollárt hozhat, és ez a szám valószínűleg növekszik, ha több gép fertőződik meg, és több áldozat csapdába esik. Kétségtelen, hogy a zsarolási üzenet fogadó végénél tartózkodás szörnyű; Az a felfedezés, hogy a saját fertőzött számítógépe zsaroló e-maileket küld, egészen más horror történet. Amikor a Forbes beszélt a kutatókkal, kiderült, hogy egy fertőzött számítógép csatlakozik egy C&C szerverhez, hogy töltse le a sérült e-mailek és jelszavak listáját. Ezután az SMTP (Simple Mail Transfer Protocol) használatával a fertőzött számítógépet a szexuális zaklatás e-mailek küldésére használják. A támadás körben tartása érdekében a Gmail és az Outlook szolgáltatásokat nem használják. A Phorpiex bot lényege egy egyszerű eszköz a nagyobb átverésekhez.

Hogyan lehet leválasztani a robothálózatokat, és hogyan kerülhetjük el őket a jövőben?

Önnek nem szabad észrevennie, hogy a saját fertőzött számítógépe zsaroló e-maileket küld, mert nem szabad észrevennie, hogy a számítógép egy botnethez volt csatlakoztatva. Vegye figyelembe, hogy a számítógépe csak akkor válik zombivá , ha „botnet malware-rel fertőzött”. Elméletileg a rosszindulatú szoftvereknek fel kell ismerniük és törölniük kell őket, de mindez az alkalmazott szoftver típusától és attól is függ, hogy a botnet maga épített. Kétségtelen, hogy a gyengébb, elavult és hatástalan rosszindulatú szoftverek valószínűleg nem védik megbízhatóan az operációs rendszereket, ezért elengedhetetlen a biztonsági rendszerek átalakításával kezdeni. Függetlenül attól, hogy a szoftvert frissítenie kell, vagy egy hatékonyabb és legfrissebb eszközre kell cserélnie, biztosítania kell az operációs rendszer teljes védelmét. Csak ha megbízható biztonsági szoftvert telepítenek, akkor nem kell aggódnia a botnet rosszindulatú programok eltávolítása vagy a jövőbeni elkerülése miatt.

Szexuális zaklatás csalás után

Ha zsaroló e-maileket küldött, akkor a legfontosabb gond a bejutott rosszindulatú programok, és természetesen az operációs rendszer általános védelme. Ha a fogadó végén tartózkodott, akkor esetleg felvette a kapcsolatot a támadókkal, vagy akár kifizeti a váltságdíjat. Első és legfontosabb: nagyon valószínűtlen, hogy valakinek van bármilyen vándorló vagy kompromittáló anyaga, és a megfélemlítő állítások csak azért készülnek, hogy megijedjenek és könnyebben manipulálhassanak. Ha szexuális csalással kapcsolatos átverő e-mailt kap, akkor a legjobb dolog az, ha figyelmen kívül hagyja azt, és jelentette a feladót az e-mail szolgáltatójának. Ez segíthet másoknak. Mi lenne, ha az állítás valódi lenne? Még akkor is, ha fizetett volna a váltságdíjat, nem kényszeríthette a programozókat, hogy távolítsanak el kompromittáló anyagokat kiszolgálóikról, és így nem javasoljuk, hogy velük vegyenek részt.

Természetesen, ha az üzenetben szereplő jelszó továbbra is használatban van, akkor elsőként meg kell változtatnia a jelszót. Ha a rendszerezőknek sikerült megszerezniük a bejelentkezési hitelesítő adatait, ez azt jelenti, hogy valamikor adat megsértése történt. Minden szolgáltatáshoz egyedi jelszót használ? Ha igen, akkor elég egyszerűnek kell lennie ahhoz, hogy nyomon kövesse a veszélyeztetett bejelentkezést. Az egyedi jelszavakkal kapcsolatban meg kell győződnie arról, hogy minden egyes jelszó egyedi, mert nem akarja, hogy az egész virtuális világ leesjen, mint egy kártyaház, csak az egyik sérült jelszó miatt. Erősen javasoljuk a Cyclonis Password Manager telepítését, amely automatikusan generál erős és egyedi jelszavakat, és elősegíti a sérült jelszavak frissítését. A legjobb az, hogy ingyenesen meg fogja csinálni.

December 6, 2019
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.