Вымогатель Cry использует Google Maps для определения местоположения

Вымогатель Cry использует Google Maps для определения местоположения

Вымогатель Cry использует Google Maps для определения местоположения

Шифровальщик Cry использует Google Maps API, чтобы определить местоположение зараженных пользователей и хранит эту информацию на общедоступных ресурсах.

Зловред Cry, также известный как CSTO, действует от лица вымышленной организации Central Security Treatment Organization и требует в качестве выкупа 1,1 Bitcoins (около $ 625). Также вымогатель добавляет расширение .cry к зашифрованным файлам и отправляет информацию в командный центр через UDP.

«Примечательными функциями Cry является размещение информации о пользователях на общедоступных ресурсах вроде Imgur.com и Pastee.org, а также тот факт, что зловред может использовать Google Maps API для того, чтобы определить, где находится жертва», отмечает BleepingComputer.

После заражения вымогатель собирает такую информацию, как версия Windows, установленные пакеты обновлений, имя пользователя, имя компьютера и тип процессора. Затем эти данные отправляются через UDP на 4096 различных IP-адресов, одним из которых является адрес командного центра. UDP-протокол используется для того, чтобы скрыть местоположение командного центра, утверждают исследователи.

Далее Cry загружает информацию о пользователе вместе со списком зашифрованных файлов в Imgur.com. Imgur отвечает уникальным именем файла и вымогатель передает это имя через UDP в командный центр.

На данный момент исследователи не смогли определить, для чего в вымогателе реализована функция отслеживания местоположения зараженной системы. Однако есть предположение, что в дальнейшем эта информация может использоваться для запугивания.

Также было отмечено, что вредонос делает резервную копию определенных ярлыков на рабочем столе и сохраняет их в папку под названием old_shortcuts, хотя цель этого пока неизвестна. Далее вымогатель переходит к шифрованию файлов, добавляя расширение .cry к ним.

Следующим этапом Cry удаляет теневые копию, чтобы пользователь не смог восстановить свои файлы, используя их, создает запланированную задачу со случайным именем, которая выполняется каждый раз, как пользователь входит в систему. Инструкцию по оплате зловред оставляет на рабочем столе.

Мошенники подделывают голоса следователей с помощью ИИ

Злоумышленники всё чаще выдают себя за сотрудников следственных органов, используя технологии искусственного интеллекта для генерации голосов и визуальных образов. Нейросети также применяются для создания убедительных текстовых сообщений. Такой подход позволяет мошенникам выманивать персональные данные и убеждать людей передавать деньги или ценности.

О распространении этой практики рассказал ТАСС руководитель регионального управления Следственного комитета по Калининградской области Дмитрий Канонеров.

По его словам, использование нейросетевых технологий позволяет создавать крайне правдоподобный контент, который легко воспринимается как подлинный.

«Мошенники используют должности и фамилии сотрудников нашего ведомства, которые нередко выступают по телевидению с комментариями по уголовным делам. Они задействуют искусственный интеллект, способный сгенерировать голос. Недавно к моему заместителю пришло голосовое сообщение “от меня”. Звучало действительно очень похоже», — отметил Дмитрий Канонеров.

Как пояснил представитель Следственного комитета, действуя от имени ведомства, злоумышленники часто ведут себя агрессивно и грубо. Таким образом они усиливают психологическое давление на потенциальных жертв и пытаются вывести их из эмоционального равновесия.

Дмитрий Канонеров также напомнил, что порядок проведения следственных действий строго регламентирован. Сотрудники правоохранительных органов не проводят такие действия дистанционно — они осуществляются исключительно в очном формате. Вызов граждан производится с помощью повестки или телефонограммы. Кроме того, представители следствия никогда не требуют перевода денег или передачи каких-либо товарно-материальных ценностей.

Одним из самых распространённых видов мошенничества с применением дипфейков остаются просьбы о материальной помощи от имени знакомых и коллег потенциальных жертв. Для рассылки таких сообщений злоумышленники, как правило, используют похищенные аккаунты. Также ранее фиксировались случаи использования визуальных образов губернаторов ряда регионов.

RSS: Новости на портале Anti-Malware.ru