Вымогательство нового уровня: теперь цель — ваша личная жизнь. Спойлер: вы обязательно заплатите

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 714
Реакции
228
Посетить сайт
Камеры следят за вами, даже когда вы не в Zoom.
privatlife.jpg


Исследование Proofpoint

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что открытый вариант шпионского ПО Stealerium вышел далеко за рамки привычных функций кражи паролей и кошельков. Вредонос, свободно доступный на GitHub, оказался снабжён механизмом автоматического

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

: он отслеживает в браузере пользователя страницы с ключевыми словами, связанными с порнографией, делает снимки экрана и одновременно включает веб-камеру. Полученные изображения отправляются злоумышленнику, который может использовать их для давления и вымогательства.

Stealerium распространяется через массовые рассылки: Proofpoint выявила десятки тысяч писем, где жертв пытались заманить вложением или ссылкой под видом счёта или уведомления о платеже. Кампании фиксировались в разных секторах — от гостиничного бизнеса до образования и финансов, но, как подчёркивают исследователи, круг пострадавших вряд ли ограничивается корпоративными пользователями. После установки троян собирает привычный для таких программ массив данных: учётные записи, банковские сведения, приватные ключи. Пересылка информации организована через Telegram, Discord или почтовые протоколы.

Главным отличием вредоноса стало как раз внедрение сценария автоматической компрометации через интимный контент. Список слов-триггеров для мониторинга адресов в браузере можно настраивать, что позволяет атакующим выбирать темы, подходящие под будущую схему шантажа. Proofpoint пока не располагает примерами жертв, у которых этот механизм сработал, но сам факт его наличия говорит о практическом использовании.

Автор Stealerium, скрывающийся под ником witchfindertr и называющий себя «аналитиком вредоносного ПО» из Лондона,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

код в открытом доступе с оговоркой, что программа предназначена исключительно для образовательных целей и ответственность за применение лежит на пользователях. Однако такие декларации не мешают криминальным группировкам превращать «учебный проект» в инструмент вымогательства. Размещение подобного кода на GitHub создаёт дополнительные риски для безопасности.

Специалисты отмечают, что подобный подход меняет баланс в киберпреступном мире. Если раньше громкие атаки с выкупами в миллионы долларов делали

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

мишенью правоохранителей, то новые схемы ориентированы на точечное давление на людей, которые, опасаясь огласки, могут быстрее пойти на уступки. Сама идея автоматической фиксации уязвимых моментов в частной жизни пользователей до недавнего времени встречалась крайне редко. Известен лишь единичный случай 2019 года, когда ESET обнаружила кампанию против франкоязычных пользователей с похожей функциональностью.

Stealerium стал показателем того, что даже в нише

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

появляются приёмы, рассчитанные не только на кражу учётных данных, но и на психологическое давление. Массовая доступность кода вкупе с новой моделью вымогательства превращает этот проект в потенциальный источник большого числа инцидентов в ближайшее время.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Панель управления в кармане: VanHelsing делает вымогательство максимально мобильным Новости в сети 0
Support81 Майнинг и вымогательство: OpenMetadata стала площадкой для инвестиций в недвижимость Китая Новости в сети 0
Support81 Работорговля и вымогательство: как работает фабрика онлайн-мошенничества KK Park Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0
G Вымогательство Способы заработка 8
Support81 Ваш антивирус бесполезен. Полный контроль над Mac, Windows и Linux — теперь это цель нового вируса Новости в сети 0
Support81 Embargo — франшиза преступного мира. Страны под огнём нового поколения вымогателей Новости в сети 0
BUFFER Продам BUFFER - Магазин Нового Горизонта Маркетплейсы 0
Support81 Blob-атака: традиционные антивирусы бессильны против нового ПО Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 Цифровая угроза нового уровня: США обсуждают создание отдельного киберподразделения Новости в сети 0
Support81 Фишинг нового поколения: как антибот-сервисы обходят «красную страницу» Google Новости в сети 0
Support81 Ajina.Banker: OTP-коды и банковские данные под прицелом нового вируса Новости в сети 0
Support81 4096 оттенков шантажа: анатомия нового вымогателя в мире киберугроз Новости в сети 0
Support81 Слежка нового уровня: иностранные правительства могут читать ваши уведомления Новости в сети 0
S Scrooge_service! DDOS нового уровня! Корзина 2
Р Интересно За регу нового акка 200/1000 на вкусвил в их приложение Другое 0
Р Интересно [Crack] Linken Sphere 6.7 MOD(7.0) - антидетект браузер нового поколения Софт для работы с текстом/Другой софт 3
W WestCoreMarket.com l Магазин нового поколения | Аккаунты Купоны Продвижение Ищу работу. Предлагаю свои услуги. 13
A Что нового в Python 3.8? Полезные статьи 0
Pablo_v_teme007 Ожидает оплаты ESCOBAR OBNAL SERVICE - обнал сервис высшего уровня! Ищу работу. Предлагаю свои услуги. 0
У Полный курс по взлому - от начального до продвинутого уровня! 10 частей. Kali Linux 0
E Java-программист уровня middle-senior Предоставляю работу. Ищу специалиста. 0
Admin Подборка ресурсов для проверки уровня личной приватности и безопасности в сети. Анонимность и приватность 0
M CTF. Стартовые задания. Первые задачи уровня Crypto #9 Полезные статьи 0
K Udemy Полный Курс По Взлому - От Начального до Продвинутого Уровня https://cloud.mail.ru/public/AYvC/N4grXcYmd Другое 3
Ж Домены второго уровня Другие ЯП 0
F домен(1-го уровня) + безлимитный хостинг Полезные статьи 7
MRobot WIRESHARK: от начального до продвинутого уровня (2017) (WCNA) Уязвимости и взлом 11
G [Слив]Полный курс по взлому - от начального до продвинутого уровня Полезные статьи 57
M Создаем с нуля сканы документов профессионального уровня Полезные статьи 0
Admin Полный Курс По Взлому - От Начального до Продвинутого Уровня Полезные статьи 11
Admin Добываем домены второго уровня Полезные статьи 0

Название темы