Cyberkriminelle bruker 'COVID-19' som rabattkoder for å kjøpe skadelig programvare

COVID-19 Discount Codes

Coronavirus-pandemien er blitt beskrevet som en av de største utfordringene menneskeheten har møtt de siste tiårene, og hvis du tror at dette er en overdrivelse, må du tenke nytt. Fra skrivende stund er det nær en kvart million bekreftede tilfeller, og dødsfallet ligger på litt over 10 tusen. Regjeringer pålegger alle slags begrensninger i et forsøk på å stoppe spredningen av den virulente sykdommen, mye av den siviliserte verdens økonomien står ganske mye i ro, og virkningene av alle tiltakene vil sannsynligvis være mye mer langvarige enn pandemien seg selv. I den underjordiske nettkriminalitetsverdenen er det imidlertid bra.

Cyberkriminelle har lagt merke til COVID-19

Mens de fleste prøver å finne ut måter å håndtere situasjonen på, prøver andre å dra full nytte av den. De siste par månedene har nettkriminelle utnyttet COVID-19-utbruddet på forskjellige måter. De har brukt panikken rundt det og etterspørselen etter nyheter for å spre feilinformasjon, de har våpnet sporingsverktøy for å distribuere datastjålet malware, og de har til og med brukt koronavirusrelaterte nyheter for å gjøre deres ondsinnede nyttelaster vanskeligere å oppdage.

Etter hvert som flere og flere blir tvunget til å bo hjemme, øker tiden de bruker på datamaskinene, noe som betyr at hvis noe, kan COVID-19-utbruddet faktisk ha en positiv effekt på hackernes virksomhet. Faktisk har Checkpoint-forskere funnet bevis for at dette faktisk kan være tilfelle.

Handlere av skadelig og stjålet vare tilbyr rabatter midt i Coronavirus-pandemien

Det ser ut som koronaviruset driver konkurranse og skaper et sunt forretningsmiljø på den mørke nettet.


En malware handelsmann tilbyr en spesiell 10% koronavirusrabatt. Kilde: Checkpoint

Som du kan se på skjermdumpen over, har en av kjeltringene arrangert et spesielt salg og tilbyr 10% "CoronaVirus-rabatt" på alle produktene de selger. De som benytter seg av tilbudet, vil få noen få hackingverktøy på billig, og de må takke en smittsom sykdom for det.


En gruppe hackere tilbyr å hacke Facebook-kontoer med 15% rabatt til folk som bruker "COVID-19" -koden. Kilde: Checkpoint

Forhandlere som jakter nettkriminelle kan også være interessert i hva en gruppe hackere kalt SSHacker har å tilby. En sjenerøs 15% rabatt venter på alle som vil bruke SSHacker Facebook-hacking-tjenester. Alt kundene trenger å gjøre er å bruke "COVID-19" rabattkode under kassen.


En MacBook Air tilbys for under $ 400 på et underjordisk marked. Kilde: Checkpoint

COVID-19-rabatter er ikke begrenset til hackingverktøy og -tjenester. Som du kan se på skjermdumpen over, folk som streifer rundt på det mørke nettet på jakt etter noen Stjålet billig maskinvare kan dra nytte av et "Corona Spesialtilbud" og få en MacBook Air for bare 390 dollar. Som du kanskje forestiller deg, forblir enhetens opprinnelse ukjent.

Alt i alt trives den underjordiske virksomheten til tross for pandemien. Mulighetene for en rask og enkel fortjeneste er rikelig, og de fleste kjeltringer har ikke tenkt å avvise dem. Når det er sagt, ser noen kriminelle ut til å forstå alvoret i situasjonen. Du kan til og med gå så langt som å si at de viser noe nær medfølelse.

The Maze ransomware gjengen kunngjør at de vil tilby rabatter for ofrene sine

Catalin Cimpanu, en sikkerhetsreporter for ZDNet, snublet nylig om en "offisiell pressemelding" utstedt av operatørene av Maze ransomware, som han delte med sine Twitter-tilhengere.

Crooks sa at i midten av en global pandemi, ønsker de å "hjelpe kommersielle organisasjoner så mye som mulig." På grunn av dette vil alle selskaper som har blitt rammet av deres ransomware, sjansen til å få dekryptert dataene sine med en rabatt. I kunngjøringen heter det også at Maze-løseprodukter, i hvert fall for nå, ikke vil angripe medisinske organisasjoner og helseorganisasjoner av noe slag. Det skurkerne ikke sa, er hvorfor de omtaler ofrene deres som "partnere."

Det er knapt en leksjon i altruisme, men det er mer enn det vi har sett fra andre hackingsgrupper.

March 20, 2020

Legg igjen et svar