דיגיטל וטק

ההאקרים האלה תוקפים באופן הכי לא צפוי

תוכנה זדונית שהתגלתה לאחרונה נועלת את הקבצים של הקרבנות – אך במקום תשלום להאקרים, דורשת מהנפגעים לבצע סדרה של פעולות לעזרה לאנשים אחרים
יאיר מור |  2
האקר אילוסטרציה (צילום pixabay ,freepik)
מתקפות כופר הפכו בשנים האחרונות למגפה עולמית, שעולה לאנשים וארגונים מיליארדי דולרים בשנה שמשולמים להאקרים תמורת המפתחות לפיענוח הקבצים שהצפינו על מחשב הקרבן. אבל מתקפה חדשה יחסית שהתגלתה לאחרונה מציעה לקרבנות דרך שונה מאוד לזכות במפתחות הפיענוח לקבצים שלהם: גמילות חסדים.
צוות מחקר האבטחה של חברת CloudSEK חשף בשבוע האחרון את דפוס הפעולה המוזר של כופרה בשם GoodWill ("רצון טוב"), שאותה גילו לראשונה לפני כחודשיים. המתקפה מתחילה כמו כל אחת אחרת – מספר דקות לאחר שהתוכנה יורדת למחשב של הקרבן (כדי להתחמק מגילוי על ידי אנטיוירוסים שסורקים קבצים חדשים לזיהוי פעילות חשודה), היא מתחילה להצפין מסמכים, תמונות, סרטונים ומאגרי מידע.
לאחר מכן היא מודיעה על כך למשתמש – אך לא דורשת ממנו תשלום תמורת הפתיחה. לפחות לא תשלום ישיר. במקום זאת, כפי שרומז שמה, היא מודיעה למשתמש: "צוות GoodWill לא רעב לכסף ועושר, אלא לחסד. אנו רוצים לגרום לכל אדם על פני הכוכב להיות טוב-לב וללמד אותם שיעור חשוב בעזרה תמידית לעניים ונזקקים. לכן, כל קרבנותינו צריכים להיות עדינים ואדיבים כדי לקבל את הקבצים שלהם בחזרה. הדרך היחידה שלכם לעזור לעצמכם היא לעזור לאחרים".
ההאקרים דורשים מהקרבנות לבצע שלוש פעולות: תרומת בגדים חדשים או שמיכות חדשות לחסרי בית; לקיחת חמישה ילדים עניים לארוחת ערב במסעדת מזון מהיר; וביקור בבית חולים, חיפוש אנשים שלא יכולים להרשות לעצמם לממן את הטיפולים שהם זקוקים להם ולשלם להם "חלק מקסימלי של הסכום המבוקש".
את כל אחת משלוש הפעולות יש לתעד, להעלות לרשתות החברתיות עם מסגרת שמספקים ההאקרים ולשלוח להם במייל. אותה מסגרת נראית כמו כרטיס ברכה גנרי, עם הכותרת (בתרגום חופשי, השגיאה במקור) "אני עוזר לאנשימים במצוקה", מקום לתמונה בין שני ענפי לבבות, ומתחתיו שמה של הכופרה שלוש פעמים והמשפט "אני אדיב, כל כל כך אדיב" (כאמור, כל השגיאות הלשוניות מתורגמות מהמקור).
צוות החברה ניתח את התוכנה, וגילה כי היא מבוססת על כופרה טורקית שזמינה בקוד פתוח, אך במקומות בהם שונה הקוד ניתן להבחין בכך שהוכנסו אליו מילים בהינדי, השפה הרשמית בהודו. בנוסף, גם שרת המייל וכתובות השליטה של התוכנה ממוקמים כולם במומבאי.
החברה ציינה כי נכון לרגע זה לא ידוע לה אפילו על אדם אחד שנפגע מהתוכנה, למרות שהיא בהחלט קיימת ומסתובבת ברשת. לכן, לא ידוע האם ההאקרים אכן מתכוונים למסור את מפתחות הפיענוח לקבצים ללא תשלום ישיר למי שביצע את שלוש הפעולות, או כמה הם מצפים מאנשים להוציא על שלוש הפעולות הללו.
תגובות לכתבה(2):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 2.
    חחחחח
    שלומי 05/2022/29
    הגב לתגובה זו
    0 0
    איזה מגניבים
    סגור
  • 1.
    פושעים שתוקפים אנשים שהם עצמם אולי זקוקים לעזרה ותמיכה
    ר.י. 05/2022/29
    הגב לתגובה זו
    0 1
    פושעים! מה הה?דל בין זה לבין לקחת אותך כבן ערובה?? חסד עם אחרים לא עושים בכפייה אלא מתוך רצון אמרתי. האקרים שרוצים לתקן את העולם?? לא. סתם פושעים . מאיפה הם יודעים שבעל המחשב שהם תוקפים לא נמנ על אלה שזקוקים בעצמם לעזרה?
    סגור