Site icon Pingvin.Pro

Шахраї змушують користувачів платити двічі

фішинговий сайт ПриватБанк інтернет-шахрайства / Шахрайська схема / В шахрайство Instagram розповсюджують нову шахрайську схему

Жертви змушені двічі сплачувати викуп, побоюючись втрати свої дані.

Кіберзлочинці запустили нову спам-кампанію, яка розповсюджує дві здирницькі програми – Locky та FakeGlobe.




В ході нової шкідливої ??кампанії хакери одночасно використовують здирницьке ПО Locky і схожу програму-вимагач під назвою FakeGlobe. Програми вперше з’явилися на початку 2016 року. Комп’ютери жертв, які переходять по шкідливої ??посиланням в спам-листі, можуть бути заражені спочатку Locky, а через годину FakeGlobe. Подібний формат шахрайства збільшує шанси повторного зараження. Географія спам-розсилки охоплює більше 70 країн, в основному зачіпаючи користувачів з Японії (25%), Китаю (10%) і США (9%).

Листи містять посилання і шкідливе вкладення, замасковане під рахунок або квитанцію. Скрипти у вкладенні та архіві аналогічні. Однак вони підключаються до різних URL-адреси для завантаження здирницького ПО. Один з них завантажує Locky, другий – FakeGlobe. З почерговим зараженням Locky і FakeGlobe файли жертв шифруються кілька разів. Користувачам доведеться двічі заплатити викуп або втратити свої дані.

Інтернет шахрайство

Кінцева мета шахраїв – фінансова вигода. Дана кампанія є яскравим прикладом того, що хакери розробляють більш агресивні методи для досягнення своїх цілей. Про це повідомив дослідник безпеки з Trend Micro Ед Кабрера (Ed Cabrera).