فيروس Ransomware كخدمة للجميع

صورة
الشعار: تم إضافة خدمة

أخرى للعديد من الخدمات المختلفة على الإنترنت - على الرغم من أنها غير عادية للغاية. يدعو مشروع Tox الجميع للمشاركة بشكل مجهول في الابتزاز للحصول على نسبة مئوية من الربح. (لا يتعلق المشروع ببرنامج Messenger Tox المجهول ).

يحتوي الموقع على مجال البصل (خدمة مخفية على شبكة Tor) على تعليمات حول كيفية تحقيق الربح. لهذا ، يتم استخدام نوع خاص من الفيروسات يعرف باسم برنامج الفدية. تقوم هذه الفيروسات بتشفير الملفات على محرك أقراص الكمبيوتر سراً ، وبعد ذلك تتطلب تحويل المبلغ التاسع من المال للحصول على مفتاح لفك تشفيرها. للحصول على إخفاء الهوية ، غالبًا ما يلزم تحويل الأموال بعملة بيتكوين.

يقدم موقع Tox على الويب لأولئك الذين يرغبون في التسجيل (حتى بدون بريد إلكتروني) ، وإنشاء حساب في النظام وتلقي نسختهم المخصصة من الفيروس. سيطلب الفيروس المشاركة التي حددتها من الضحية. سيتم تحويل الأموال المستلمة إلى حساب الخدمة ، وستحصل على 70٪ من المبلغ "المكتسب" بعملة البيتكوين. كما يكتب منشئو الخدمة ، إنها صفقة صادقة جدًا ، أليس كذلك؟

صورة
منطقة شخصية

لديك جانب واحد فقط من العمل المتبقي - انتشار الفيروس. كما يشرح المبدعون ، فإنهم يفعلون ذلك أيضًا ، ولكنهم يعتقدون بحق أنه كلما زاد عدد الأشخاص الذين سيشاركون في هذا ، كلما كان الربح أكبر. ينصحون المشاركين في هذه "الخدمة" بتوزيعها كمرفق بالرسائل. يحتوي الملف الذي يحتوي على فيروس على الامتداد .scr - وهو أسلوب كلاسيكي لإخفاء ملف قابل للتنفيذ مثل شاشة التوقف.

تحليل مفصل للفيروس على موقع McAfee يؤكد أن الفيروس يعمل كما هو مذكور. من أجل عدم الكشف عن موقع خادم الإدارة ، تستخدم البرامج الضارة نفسها أيضًا شبكة Tor - بعد التنشيط ، أول شيء يفعله هو تنزيل عميل Tor وتشغيله. وفقًا لـ McAfee ، فإن رمز الفيروس ليس صعبًا أو مدروسًا.

صورة
رسالة الفدية لم

يكن لدى مؤلفي الفيروس جرأة ليس فقط لإنشاء حساب Twitter ، ولكن أيضًا لشكر McAfee على الإعلان عن خدمته.



ازدهرت فيروسات برامج الفدية مؤخرًا بسبب انتشار العملات المشفرة ، مما سمح بالمعاملات مجهولة المصدر مقارنة بالبطاقات المصرفية. في بعض الأحيان من الممكن إنشاء برنامج مساعد لفك تشفير الملفات ، وفي بعض الأحيان يضطر المستخدمون إلى الدفع لعدم الامتثال لقواعد أمن المعلومات.

All Articles