$
אינטרנט

סוס טרויאני סוחט גולשים לאתרי פורנו

גולשים יפנים שניסו להוריד קובצי פורנו גילו שבמחשביהם הותקנה תוכנה זדונית שפרסמה ברשת את היסטוריית הגלישה שלהם ואת פרטיהם – ודרשה תשלום כדי להסיר אותם

יוסי גורביץ 10:2418.04.10
מפיצי התוכנות הזדוניות עוברים לסחטנות: גולשים יפנים שהורידו עותקים בלתי חוקיים של משחקי פורנו מאתרי שיתוף קבצים גילו שהתוכנה שהורידו לא היתה משחק אלא סוס טרויאני, שהשתלט על מחשביהם והפיץ ברשת פרטים מביכים עליהם. הסוס הטרויאני, המכונה Kenzero, זוהה על ידי חברת האבטחה Trend
Micro.

 

ההונאה מתמקדת במשתמשים שהורידו את משחקי חברת Abel היפנית. במקום לספק למשתמש את המשחק שביקש, התוכנה מעתיקה את היסטוריית הרשת והקבצים האחרונים של הקורבן, וכן את רשימת המועדפים שלו. התוכנה שומרת צילומי מסך של התוכנות המביכות – ומעלה את כל המידע, לצד פרטים מזהים של הגולש, לאתר השייך לחברת הקש Romancing, Inc, הרשומה על שמו של אדם לא קיים.

 

בשלב זה מקבל המשתמש מייל המודיע לו כי הוא חשוד בשיתוף קבצים לא חוקיים ומפנה אותו לאתר שפרסם את היסטוריית הגלישה שלו, תוך הבטחה שאם ישלם כעשרה ליש"ט הפרסום יוסר. ההערכות הן שמשתמשים שייכנעו לסחיטה ייבחרו למטרה להתקפות נוספות. על פי פרסומים ביפן, עד כה הודו 5,500 גולשים שנפלו קורבן להונאה.

 

קנזירו הוא וריאציה על מזימה אחרת, שבה ארגון פיקטיבי של איגוד חברות המוזיקה, ICPP, שולח מכתבי איום ודרישה לתשלום כתחליף לתביעה, לאחר שהארגון השתיל במחשבו של המשתמש וירוס שמתיימר למצוא בו תוכן מוגן. במקום לגבות את הכסף, הווירוס אוסף את פרטי כרטיס האשראי של המשתמש. להערכת מומחי אבטחה, כנופייה אחת אחראית למזימות השונות.

 

בטל שלח
    לכל התגובות
    x