El virus ransomware como un servicio para todos

imagen
Logotipo:

a muchos servicios diferentes presentados en Internet, se ha agregado uno más, aunque muy inusual. El proyecto Tox invita a todos a participar anónimamente en la extorsión por un porcentaje de ganancia. (El proyecto no está relacionado con el mensajero anónimo Tox ).

El sitio en el dominio de cebolla (un servicio oculto en la red Tor) contiene instrucciones sobre cómo se obtienen ganancias. Para esto, se usa un tipo especial de virus conocido como ransomware. Dichos virus cifran silenciosamente archivos en el disco de la computadora, luego de lo cual requieren la transferencia de la enésima cantidad de dinero para obtener una clave para descifrarlos. Para el anonimato, a menudo se requiere que el dinero se transfiera en bitcoin.

El sitio web de Tox ofrece a aquellos que desean registrarse (incluso sin correo electrónico), crear una cuenta en el sistema y recibir su versión personalizada del virus. El virus exigirá la parte que establezca de la víctima. El dinero recibido se transferirá a la cuenta del servicio, y obtendrá el 70% del monto "ganado" en bitcoins. Como escriben los creadores del servicio, es un trato bastante honesto, ¿no?

imagen
Area personal

Solo le queda un aspecto del trabajo: la propagación del virus. Como explican los creadores, ellos mismos también hacen esto, pero razonaron con razón que mientras más personas participen en esto, mayor será el beneficio. Aconsejan a los participantes de este "servicio" que lo distribuyan como un archivo adjunto a las cartas. Un archivo con un virus tiene la extensión .scr, una técnica clásica para enmascarar un archivo ejecutable como protector de pantalla.

Un análisis detallado del virus en el sitio web de McAfee confirma que el virus funciona como se indica. Para no revelar la ubicación del servidor de administración, el malware mismo también utiliza la red Tor; después de la activación, en primer lugar, descarga el cliente para Tor y lo inicia. Según McAfee, el código del virus no es difícil ni considerado.

imagen
El mensaje de rescate

El (los) autor (es) del virus tuvieron la audacia no solo de crear una cuenta de Twitter, sino también de agradecer a McAfee por anunciar su servicio.



Los virus ransomware han florecido recientemente debido a la prevalencia de las criptomonedas, lo que permite transacciones anónimas en comparación con las tarjetas bancarias. A veces es posible crear un programa auxiliar para descifrar archivos, y a veces los usuarios tienen que pagar por el incumplimiento de las reglas de seguridad de la información.

All Articles