OkosHír: Egy új kártevő terjed az elmúlt hónapokban, amely automatikusan azonosítja a pornónézést, és azonnal felvételeket készít a felhasználóról, valamint a képernyőjéről. Ezt a jelenséget a Proofpoint nevű kiberbiztonsági cég elemezte szerdán nyilvánosságra hozott jelentésében.

A kártevő a Stealerium nevű, nyílt forráskódú adatlopó program módosított változata. A Proofpoint elemzése szerint a kiberbűnözők május óta egyre gyakrabban alkalmazzák. A program célja, hogy behatoljon az áldozat számítógépére, majd onnan a lehető legtöbb érzékeny adatot – például banki információkat, kriptotárcák kódjait, valamint felhasználóneveket és jelszavakat – továbbítson.

A Stealerium képes a leggyakoribb kulcsszavak alapján automatikusan figyelni a fertőzött gépen zajló pornófogyasztást. Amennyiben ilyen tevékenységet észlel, azonnal képeket készít. A kulcsszavak listája bővíthető. Az így készült felvételeket zsarolásra használhatják fel.

Hirdetés

A Proofpoint szakértői szerint bár a pornófigyelő funkció nem teljesen új a számítógépes vírusoknál, ritkán fordul elő. Azonban az, hogy egy adatlopó program automatikusan képeket is készít ilyen helyzetekben, szinte példátlan.

Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indítása

Korábban a zsarolási kísérletek, amelyek meztelen képekkel riogattak, gyakran blöffön alapultak. Az új kártevővel azonban, amennyiben sikeresen megfertőzik a gépet, valós kompromittáló felvételek kerülhetnek a támadók birtokába. A Proofpoint egy aggasztó trend kezdetét látja ebben, ahol kisebb bűnözői csoportok nagyvállalatok helyett olyan magánszemélyeket céloznak, akik valószínűleg szégyenérzetből nem jelentenék az esetet a hatóságoknak, és inkább fizetnének.

A Stealeriumot, amelyet eredetileg oktatási célokra hoztak létre, és amelynek alkotója nem vállal felelősséget a program más általi felhasználásáért, leginkább adathalászattal, különösen e-mailes csatolmányokon keresztül terjesztik. Az elmúlt hónapokban több tízezer e-mailben azonosították a programot. A Proofpoint elemzése szerint a támadásokért nagyrészt két hekkercsoport a felelős.

Tiszta.AI elemzés: Az eredeti cikk értékelése

(Forrás: telex.hu)

Kiemelt kép: ai szerkesztett illusztráció