A káosz ransomware megtámadja a Minecraft játékosait

FortiGuard szakértők jelentés hogy a Chaos ransomware Windows-eszközöket támad meg, és a Minecraft-játékosok alt listája leple alatt terjed a játékfórumokon.. Eddig, ezek a támadások főként a japán felhasználók ellen irányulnak.

A támadók által használt csali az alt list szöveges fájlok, amelyek állítólag a Minecraft-fiókok hitelesítő adatait tartalmazzák (beleértve az ellopottakat is), de a valóságban csak Káosz kártevő letölthető így.

Minecraft Alt List

A kutatók megjegyzik, hogy a Minecraft játékosok néha alt listákat használnak, amikor trollkodni vagy gúnyolni akarnak más játékosokat (a kitiltás kockázata nélkül). Az alt listából származó fiókokat gyakran használják ilyenre “bűncselekmények”, és általában találhat ilyen listákat, például, paszta-oldalakon. Továbbá, az ilyen listák népszerűsége miatt, gyakran ingyenesen terjesztik, vagy automatikus számlagenerátorokon keresztül hozzák létre.

A játékosok „alt”-t hoznak létre (alternatív) fiókokat a Minecrafton belül különféle célokra (jót és rosszat egyaránt): lehetővé teszik számukra, hogy ellenségeskedjenek/trollkodjanak más játékosokkal anélkül, hogy a fő fiókjukat tiltanák, fedezetet nyújtanak egy alternatív játékbeli identitás/személyiség számára, segítenek elkerülni, hogy főfiókjukat csalás miatt kitiltsák (tisztességtelen előnyre tesz szert más játékosokkal szemben), stb.szakértők FortiGuard mondd meg.

Az áldozat fájljainak titkosítása után, A Chaos négy véletlenszerű karaktert vagy számot ad kiterjesztésként a titkosított fájlokhoz. Az adatok visszafejtéséhez, a ransomware összegű váltságdíjat követel 2000 jen (körülbelül $ 17.56), és a pénzt előre fizetett kártya formájában kell biztosítani. A szakértők arra figyelmeztetnek, hogy a Chaos úgy van beállítva, hogy különböző típusú fájlokat keressen a fertőzött rendszereken, kevesebb mint 2 MB méretű. Ha a fájl mérete meghaladja 2 MB, akkor véletlenszerű bájtok kerülnek be a fájlokba, amitől helyrehozhatatlanok lesznek, még az áldozat is kifizeti a váltságdíjat a hackereknek. Nem világos, hogy a Chaos alkotói szándékosan építették-e be ezt a funkciót a ransomware-be, hogy véglegesen károsítsák az áldozatok fájljait., vagy hiba volt.

Érdekes megjegyezni, hogy a Chaos malware eredetileg törlő kártevőként volt besorolva, és a ransomware összetevőt később hozzáadták..FortiGuard elmondta.

Hadd emlékeztesselek arra is, hogy beszéltünk arról, hogy Bánat ransomware azzal fenyeget, hogy elpusztítja az áldozatokat’ adatokat, ha tárgyalópartnerekhez fordulnak.

Helga Smith

Mindig is érdekelt az informatika, különösen az adatbiztonság és a téma, amelyet manapság úgy hívnak "adattudomány", tizenéves kora óta. Mielőtt a Víruseltávolító csapathoz került volna főszerkesztőként, Több cégnél dolgoztam kiberbiztonsági szakértőként, köztük az Amazon egyik vállalkozója. Újabb élmény: Arden és Reading egyetemeken tanítok.

Válaszolj

E-mail címét nem tesszük közzé. A kötelező mezők meg vannak jelölve *

Ez az oldal az Akismetet használja a spamek csökkentésére. Ismerje meg, hogyan dolgozzák fel megjegyzései adatait.

'Fel a tetejéhez' gomb