Ar jūsų kompiuteris yra vienas iš 500 000, kurie kas valandą siunčia 30 000 seksualinės prievartos el. Laiškų?

Galbūt gavote el. Laišką, kuriame teigiama, kad kažkas įrašė filmuotą medžiagą ar užfiksavo vaizdus, kurie, kaip įtariama, gali pakenkti jūsų reputacijai. Šiame el. Laiške turėtų būti nurodyta, kad įsilaužėliai galėjo šnipinėti jus per internetinę kamerą, kai lankėtės pornografijos svetainėse. Kokia tokių el. Laiškų prasmė? Daugeliu atvejų tai yra pinigų išspaudimas, todėl būtent jie yra populiariai žinomi kaip sekso priekabiavimo sukčių el. Laiškai. Jei perskaitėte mūsų straipsnį apie sekso priekabiavimo apgaulę , galbūt suprantate, kaip ši apgaulė veikia ir kaip veikia schemos kūrėjai . Na, ar žinojai, kad pats gali siųsti tūkstančius bauginančių el. Laiškų žmonėms visame pasaulyje? Neseniai buvo pranešta, kad tyrėjai rado užkrėstus kompiuterius, nežinomiems savininkams siųsdami turto prievartavimo el. Laiškus. Taigi, ar tu vienas iš jų?

„Check Point“ atskleidė didžiulį robotų tinklą

Izraelyje įsikūrusi „Check Point“ yra IT saugumo įmonė, neseniai atlikusi 5 mėnesius trukusį tyrimą, atskleidžiančią didžiulį robotų tinklą, naudojamą siekiant palengvinti žiaurų lytinio potraukio sukčiavimą. Remiantis jų tyrimais , robotas, pavadintas „ Phorpiex“ ar „ Trik “, veikia jau beveik dešimtmetį ir turi daugiau nei 500 000 užkrėstų šeimininkų. Nors robotas buvo naudojamas platinti „GandCrab“, „Pony“, „Pushdo“ ir kitoms kenksmingoms grėsmėms, įskaitant kalnakasius, atrodo, kad už jo esantys operatoriai perėjo prie šlamšto. Dabar kiekvienas užkrėstas aparatas, priklausantis robotui, gali būti naudojamas tyliai kas valandą išsiųsti iki 30 000 seksualinio seksualinio sukčiavimo elektroninių laiškų. Tyrėjai išsiaiškino, kad kiekviena atskira šlamšto kampanija, nukreipta iš „robotų tinklo“, gali paveikti 27 milijonus žmonių. Žinoma, nuo to, ar žmonės sėkmingai reaguoja į schemas, priklauso tik nuo to, kaip žmonės reaguoja į gautus lytinio potraukio sukčiavimo laiškus.

Yra žinoma, kad „Phorpiex“ botas turi prieigą prie nutekėjusių prisijungimo duomenų duomenų bazės. Tai reiškia, kad ne tik prieiga prie išsamaus teisėtų el. Pašto adresų sąrašo, bet ir su šiais adresais susieti slaptažodžiai. Deja, tai yra viena iš seksualinio seksualinio sukčiavimo pranašumų. „Check Point“ tyrėjai išanalizavo bauginantį elektroninį paštą, kuris yra lytinės prievartos apgaulės varomoji priemonė. Remiantis pranešimu, siuntėjas turi „visišką prieigą prie visų […] paskyrų“ ir „visišką […] kompiuterio valdymą“. Tada jis siūlo manyti, kad kompromituojantis vaizdo įrašas buvo įrašytas naudojant internetinę kamerą ir kad visi asmeniniai duomenys buvo įrašyti. taip pat. Siuntėjas grasina paskelbti tariamą vaizdo įrašą ir privačius duomenis socialiniuose tinkluose ir nusiųsdamas juos el. Paštu gavėjo kontaktams. Be jokios abejonės, tai gali kelti siaubą. Laiškas, kurį tyrėjai gavo, reikalavo sumokėti 800 USD išpirką „Bitcoin“ - kriptovaliuta, populiaria tarp kibernetinių nusikaltėlių ir programuotojų.

Kai buvo paskelbtas „Check Point“ tyrimas, 58 skirtingos „Bitcoin“ piniginės buvo susietos su lytinio potraukio sukčiavimu ir, nors dauguma šių piniginių turėjo 1–2 operacijas, bent viena iš jų turėjo 19 operacijų, kai mes ją patikrinome. „ Bendras gautų“ likutis buvo 0,4353 BTC, kuris tuo metu buvo didesnis nei 3 600 USD ir tai tik viena piniginė. Tiesą sakant, „Check Point“ tyrėjai mano, kad jų išanalizuota sukčiavimo apgaulė gali uždirbti 22 000 USD per mėnesį. Šis skaičius greičiausiai išaugs, jei daugiau mašinų užkrės ir daugiau aukų bus įstrigę. Be jokios abejonės, buvimas gavus turto prievartavimo pranešimą yra siaubingas; tačiau sužinoję, kad jūsų užkrėstas kompiuteris siunčia turto prievartavimo el. laiškus, yra visiškai kita siaubo istorija. Kai „ Forbes“ kalbėjosi su tyrėjais, jie atskleidė, kad užkrėstas kompiuteris prisijungia prie C&C serverio, kad galėtų atsisiųsti pažeistų el. Laiškų ir slaptažodžių sąrašą. Tada, naudojant SMTP (paprastą pašto perdavimo protokolą), užkrėstas kompiuteris yra naudojamas seksualinės prievartos el. Laiškams išsiųsti. Norėdami išlaikyti ataką įvyniodami, „Gmail“ ir „Outlook“ paslaugos nenaudojamos. „Phorpiex“ robotas yra paprastas įrankis, skirtas didelėms sukčiai.

Kaip ateityje atsijungti nuo botnetų ir jų išvengti

Nereikia pastebėti, kad jūsų užkrėstas kompiuteris siunčia turto prievartavimo el. Laiškus, nes neturite pastebėti, kad jūsų kompiuteris buvo prijungtas prie robotinio tinklo. Atminkite, kad jūsų kompiuteris tampa zombiu tik tuo atveju, jei yra užkrėstas „botnet kenkėjiška programine įranga“. Teoriškai apsaugos nuo kenkėjiškų programų programinė įranga turėtų ją aptikti ir ištrinti, tačiau viskas priklauso nuo jūsų naudojamos programinės įrangos rūšies ir net nuo paties botnet tinklo. pastatytas. Be jokios abejonės, tikėtina, kad silpnesnė, pasenusi ir neveiksminga apsaugos nuo kenkėjiškų programų programinė įranga patikimai neapsaugo operacinių sistemų, todėl būtina pradėti nuo saugos sistemos kapitalinio remonto. Nesvarbu, ar reikia atnaujinti programinę įrangą, ar ją pakeisti efektyvesniu ir šiuolaikiškesniu įrankiu, turite įsitikinti, kad jūsų operacinė sistema yra visiškai apsaugota. Tik įdiegus patikimą saugos programinę įrangą, jums nereikės nerimauti dėl botnet tinklo kenkėjiškų programų pašalinimo ar vengimo ateityje.

Seksualinės apgaulės pasekmės

Jei siųsdavote el. Pašto elektroninius laiškus, pagrindinis rūpestis yra kenkėjiška programinė įranga, į kurią pateko, ir, žinoma, bendra jūsų operacinės sistemos apsauga. Jei buvote gavimo vietoje, galbūt susisiekėte su užpuolikais ar net sumokėjote išpirką. Visų pirma, labai mažai tikėtina, kad kas nors turėtų kaltinamąją ar kompromituojančią medžiagą, o bauginantys teiginiai yra keliami tik tam, kad jus išgąsdintų ir būtų lengviau manipuliuoti. Jei gavote sukčiavimo elektroniniu paštu laišką, geriausia tai ignoruoti ir pranešti siuntėjui savo el. Pašto paslaugų teikėjui. Tai galėtų padėti kitiems. Kas būtų, jei ieškiniai būtų realūs? Net jei sumokėjote išpirką, negalėjote priversti programuotojų pašalinti kompromituojančią medžiagą iš savo serverių, todėl mes vis tiek nerekomenduotume su jais bendrauti.

Žinoma, jei vis dar naudojamas slaptažodis, įtrauktas į pranešimą, pirmiausia reikia pakeisti tą slaptažodį. Jei programuotojams pavyko gauti jūsų prisijungimo duomenis, tai reiškia, kad tam tikru metu įvyko duomenų pažeidimas. Ar naudojate unikalų slaptažodį kiekvienai paslaugai? Jei tai padarysite, turėtų būti pakankamai lengva atsekti prisijungimą, kuriam buvo padarytas pavojus. Kalbėdami apie unikalius slaptažodžius, turite įsitikinti, kad kiekvienas jūsų slaptažodis yra unikalus, nes nenorite, kad visas virtualus pasaulis kristų kaip kortų namas vien dėl vieno pažeisto slaptažodžio. Primygtinai rekomenduojame įdiegti „ Cyclonis Password Manager“ - įrankį, kuris automatiškai sugeneruos stiprius ir unikalius slaptažodžius, be to, padės atnaujinti pažeistus slaptažodžius. Geriausia tai, kad tai padarys nemokamai.

December 6, 2019
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.