Kiristysroskapostit ovat keränneet 1,5 miljardia INR elokuusta 2018 lähtien

Vaikka Bitcoin on ollut epävakain viime vuosina, tämä ei kuitenkaan ole estänyt rikollisia keräämästä bittejä Bitcoineista. Kun puhumme kiristämisestä, olemme nähneet Bitcoineja ja muita kryptovaluuttoja käyttävien Ransomware-ohjelmien syntymisen ja tehokkuuden. Olemme myös nähneet, että Crypto-Currency Miner (sic.Monero) on otettu käyttöön hakkeroiduilla palvelimilla/järjestelmillä, jotta voidaan hyödyntää laskentaresursseja ja luoda kryptovaluuttoja. Viime aikoina olemme kuitenkin nähneet kiristyssähköpostien kasvavan trendin, jossa pyydetään Bitcoineja.

Nämä sähköpostit ovat pelkkätekstimuotoisia ja varoittavat vastaanottajaa haittaohjelmista, joita on levitetty aikuispornosivustolle, ja lisäksi viesteissä kerrotaan myös lyhyesti, kuinka vastaanottajan verkkokameraan hakkeroitiin, näppäinloggeri otettiin käyttöön ja kirjautumistiedot varastettiin. Sähköpostissa selitetään myös, että video on kuvattu heidän vieraillessaan aikuispornosivustolla ja vastaanottajaa uhkaavat vakavia seurauksia, mm. videon jakaminen varastetussa osoitekirjassa olevien kanssa.

Kuten Ransomware ja Miner Attacks, tämä huijaus perustuu myös kryptovaluuttojen anonymiteetiin. Se on yksinkertainen pelkkää tekstiä koskeva uhkaus, joka perustuu olettamukseen, että vastaanottaja on vieraillut jollain pornosivustolla. Rikolliset ovat useimmissa tapauksissa onnistuneesti vedonneet pelon ja sosiaalisen leimautumisen puoleen sähköpostin vastaanottajien mieleen.

eScanin tutkimusryhmä on analysoinut ja seurannut näitä sähköposteja ja mikä tärkeintä, näistä sähköposteista löytyviä Bitcoin-osoitteita. Rikollisten Modus-Operandi on

  1. Luo Bitcoin-osoite jokaiselle roskapostikampanjalle.
  2. Jos vastaanottaja maksaa kiristys-BTC:t, BTC hajotetaan ja siirretään useisiin Bitcoin-lompakoihin varmistaakseen, että tutkijoiden on vaikea seurata tapahtumia.
  3. BTC:n hajoaminen ja myöhempi siirto tehdään pari kertaa, joten kolmannen iteraation lopussa meillä on lähes 100 BTC-lompakkoa.
  4. Lopuksi kaikki nämä lompakot yhdistetään ja BTC:t siirretään yhteen lompakkoon.

Tutkimuksen aikana törmäsimme lukuisiin lompakoihin, joissa yksi niistä (FJDeT2E1fWb4oZBeub4MH9ennUp5e 4QG6), jotka ovat saaneet noin 31 BTC:tä ja lähetettiin sitten muihin lompakoihin. Rikolliset ovat joskus siirtäneet BTC:t sulkutileille/pörsseille anonymisoidakseen/muuntaakseen BTC:t edelleen käteiseksi. Nykyisellä BTC:n valuuttakurssilla lompakon arvo oli 1 49 09 139 INR, joten roskapostikampanjaa voidaan pitää erittäin kannattavana ja onnistuneena.

Jotkut kampanjan BTC-osoitteista:

  1. 19YayKasVoiRcjcihqmUpjVwvWB9aGyKCC
  2. 1DtBY4zD7cK35fpbNecpxSaEuEmfu9UyVG
  3. 1BmXuzjeWdoBKhsX8kJMNBFz5uJzrc2Gvc
  4. 1HRpxFdKGc7Anb7xfpQf3tmAcH6pph2ssX
  5. 1FCaw9jXhHveRyLxB54ypCpJ2CtanVoLC1
  6. 1MJcj7MdWeKR7eT7PukLG78jcRGf4okplD

Annetun anonymiteetin vuoksi on mahdotonta jäljittää Walletin omistajan henkilöllisyyttä. Elokuusta 2018 lähtien näiden kiristysroskapostiviestien määrä on lisääntynyt tasaisesti.

eScanin tutkijoiden mukaan, nämä sähköpostit ovat osa roskapostikampanjaa ja neuvoja, että vastaanottajien ei tule vastata näihin sähköposteihin. Koska tämä kampanja on kuitenkin vasta syntymässä, on mahdollista, että lähitulevaisuudessa sähköpostit saatetaan aseistaa tavallisilla muunnelmilla.

Ennaltaehkäisytoimenpiteet:

  1. Varmista, ettet vastaa näihin sähköposteihin ollenkaan.
  2. Asenna ja määritä suojausmoduuleja.
  3. Ota virustorjunnan reaaliaikainen seuranta käyttöön
  4. Käytä palomuurin IDS/IPS-tunkeutumisen estoa
  5. Käyttäjien ei tule ottaa makroja käyttöön asiakirjoissa.
  6. Organisaatioiden tulee ottaa käyttöön ja ylläpitää varmuuskopioratkaisua.
  7. Mikä tärkeintä, organisaatioiden tulee ottaa MailScan käyttöön yhdyskäytävätasolla sähköpostipalvelimille, jotta epäilyttävät liitteet eivät leviäisi.

Related Posts