Extorsionista da Boa Vontade força as vítimas a boas ações
Os especialistas da CloudSek falaram sobre um estranho ransomware GoodWill que não exige dinheiro das vítimas, mas força-os a fazer boas ações em troca de descriptografar arquivos.
Por exemplo, os operadores de ransomware são instruídos a distribuir roupas aos sem-teto ou pagar contas médicas àqueles que precisam de cuidados médicos urgentes, mas não podem pagar.
Deixe-me lembrá-lo que escrevemos sobre A aparência do barato DarkCrystal Especialistas preocupados com malware RAT, e também que Microsoft alerta para aumento XorDdos Atividade de malware.
De acordo com os pesquisadores, Boa vontade é predominantemente distribuído na Índia e, aparentemente, foi criado no mesmo país. É provável que o ransomware seja uma experiência de alguém, já que até agora, os especialistas não conseguiram detectar uma única vítima do GoodWill.
Este malware foi detectado pela primeira vez em março 2022. Sabe-se que GoodWill é escrito em .NET e parece ter sido construído com base no malware de código aberto Lágrima Oculta. Depois de infectar o sistema, fica ocioso por 722.45 segundos para confundir a análise dinâmica e também usa a função AES_Encrypt para criptografar usando AES.
Depois da infecção, GoodWill criptografa todos os documentos, fotos, vídeos, bases de dados, e outros arquivos importantes e deixa uma nota pedindo às vítimas que façam três boas ações para obter a chave para descriptografar os dados. assim, os operadores de malware exigem:
- doe roupas novas para moradores de rua, grave em vídeo e poste nas redes sociais;
- levar pelo menos cinco crianças de famílias desfavorecidas para Dominó, Pizza Hut ou KFC e alimentá-los, tire fotos e vídeos do processo e publique nas redes sociais;
- fornecer assistência financeira àqueles que precisam de cuidados médicos urgentes, mas não podem pagar, grave toda a conversa e compartilhe a gravação de áudio com os operadores GoodWill.
Depois de concluir todas essas ações, a vítima também deve escrever outro post nas redes sociais, falando sobre “se tornar uma pessoa gentil depois de se tornar vítima do ransomware GoodWill”.