Шифровальщик атакует под видом Cyberpunk 2077 для Android и Windows

Шифровальщик атакует под видом Cyberpunk 2077 для Android и Windows

Шифровальщик атакует под видом Cyberpunk 2077 для Android и Windows

Киберпреступники распространяют программу-вымогатель CoderWare под видом Windows- и Android-версий изрядно разрекламированной игры Cyberpunk 2077. Другими словами, злоумышленники опять используют максимально популярные темы, чтобы обеспечить успех своих кампаний.

На деле атакующие пытаются распространять фейковые установочные файлы для операционных систем Windows и Android, которые подаются как недавно вышедшая видеоигра Cyberpunk 2077 от компании CD Projekt.

Доверчивым пользователям в итоге устанавливают в систему программу-вымогатель CoderWare. Кстати, операторы вредоноса стали первыми киберпреступниками, взявшими в оборот тему Cyberpunk 2077.

Ранее такие же находчивые «хакеры» пытались обмануть пользователей Android фейковым установщиком игры Fortnite.

Об использовании Cyberpunk 2077 в качестве приманки сообщила Татьяна Шишкова, специалист «Лаборатории Касперского». Сначала Шишкова наткнулась на Android-версию вымогателя, которая распространялась через платформу, замаскированную под легитимный Google Play Store.

К счастью, CoderWare использует алгоритм RC4 с жёстко заданным в коде ключом. Это значит, что жертва сможет расшифровать свои файлы, не платя при этом выкуп операторам вымогателя.

В ноябре исследователи обнаружили Windows-версию поддельного установщика Cyberpunk 2077. Пользователям рекомендуют крайне внимательно относиться к тому, что они скачивают из непроверенных источников, а игры так вообще — лучше покупать, друзья.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Зарубежного онлайн-педофила удалось деанонимизировать

Российские правоохранительные органы раскрыли деятельность онлайн-педофила, который с помощью угроз и шантажа выманивал у детей и подростков интимные фотографии. Расследование началось около года назад после обращения родителей 12-летней девочки.

Подробности уголовного дела сообщили «Известия». Выяснилось, что упомянутая девочка вела переписку со взрослым мужчиной, которому удалось получить от неё интимные фото и видео. Подобным образом он домогался и до нескольких её знакомых.

Позже девочка добавила злоумышленника в групповой чат, где состояли ещё 10 детей и подростков. С каждым из них подозреваемый установил контакт.

Тактика общения с жертвами варьировалась: кому-то он представлялся ровесником, перед другими не скрывал свой настоящий возраст. Однако цель оставалась неизменной — получение откровенных материалов. Получив первое фото или видео, он прибегал к шантажу и угрозам, требуя новых снимков. Вмешательство педагогов и родителей помогло пресечь дальнейшее общение, после чего они обратились в Следственный комитет.

Сотрудникам СК удалось деанонимизировать подозреваемого. Им оказался 41-летний гражданин Азербайджана. Ему предъявлено обвинение по ч. 2 ст. 135 УК РФ (развратные действия в отношении лица, не достигшего четырнадцатилетнего возраста). Он заочно арестован и объявлен в международный розыск.

Однако расследование осложняется рядом процессуальных трудностей: Азербайджан, как правило, не выдает своих граждан. Тем не менее, по словам полковника юстиции в отставке и эксперта по международной организованной преступности Сергея Пелиха, власти республики в подобных случаях обычно идут навстречу и действуют в соответствии с Кишинёвской конвенцией о правовой помощи. Это даёт надежду на привлечение преступника к ответственности — материалы дела могут быть переданы азербайджанским правоохранителям, и наказание он будет отбывать на родине.

Социальный психолог Наталья Сосновская подчеркнула, что дети воспринимают интернет как безопасную среду и не испытывают страха перед незнакомцами, особенно если те ссылаются на других участников подросткового чата. По её словам, подобные случаи становятся всё более распространёнными.

Заместитель руководителя следственного управления СК по Алтайскому краю Артём Россоха отметил, что сетевые педофилы могут добиваться расположения детей не только угрозами, но и различными подарками — как виртуальными, так и реальными. Причём такие переписки могут вестись прямо под носом у родителей и педагогов.

«Необходимо внимательно следить за поведением детей, устанавливать на устройства родительский контроль и не бояться обращаться за помощью в полицию или в социальные службы», — рекомендует Наталья Сосновская.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru