Кибервымогатели стали чаще разводить россиян слежкой через веб-камеру

Кибервымогатели стали чаще разводить россиян слежкой через веб-камеру

Кибервымогатели стали чаще разводить россиян слежкой через веб-камеру

Пользователям из России стали чаще писать кибервымогатели, угрожающие опубликовать видеозаписи, якобы записанные с веб-камеры жертвы. Злоумышленники уверяют адресата, что за ним на протяжении определённого периода времени велась слежка, а все интимные материалы непременно попадут в общий доступ, если вымогателям не заплатят.

Как правило, такие преступники требуют сумму в биткоинах, однако пользователям стоит учитывать, что зачастую это просто блеф — у мошенников нет записей с вашей камеры (если вы не Дзюба, конечно).

На очевидный развод указывает выбор жертв. Например, одно из подобных писем получила жительница Челябинска, которой на тот момент было 73 года. Граждане из других регионов также стали чаще получать мошеннические сообщения.

Злоумышленники пытаются запугать жертву, уверяя, что в её системе установлена вредоносная программа, открывающая доступ к веб-камере. Дескать, с помощью этой программы вымогателям удалось контролировать установленную на устройстве камеру.

Как сообщили россияне, такие письма могут приходить по нескольку раз в месяц. В заголовках злоумышленники используют пугающий посыл: «Последнее предупреждение». Пользователю также рассказывают, что в распоряжении преступников есть интимные материалы, записанные на его собственную камеру, потому в интересах жертвы «замять дело» и перевести вымогателям сумму в биткоинах.

Как рассказали «Известиям» специалисты в области кибербезопасности, у подобных мошенников вряд ли есть доступ к вашей веб-камере. Само собой, технически это возможно, но гораздо проще запугать жертву блефом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru