Починаючи з серпня 2018 року спам-вимагання електронної пошти склали 1,5 крор індійських рупій

Хоча біткойн був найбільш мінливим за останні кілька років, це не завадило злочинцям збирати біти з біткойнів. Коли ми говоримо про вимагання, ми бачили появу та ефективність програм-вимагачів, які використовують біткойни та інші форми криптовалют. Ми також бачили, як Crypto-Currency Miner (sic.Monero) розгортається на зламаних серверах/системах, щоб використовувати переваги обчислювальних ресурсів і генерувати криптовалюти. Однак останнім часом ми спостерігаємо тенденцію до зростання електронної пошти з вимаганням біткойнів.

Ці електронні листи мають звичайний текстовий формат і попереджають одержувача про зловмисне програмне забезпечення, яке розгортається на порносайті для дорослих, крім того, у листах також коротко пояснюється, як було зламано веб-камеру одержувача, розгорнуто кейлоггер і викрадено облікові дані для входу. У електронному листі також пояснюється, що відео було зняте, коли вони були зайняті відвідуванням сайту порно для дорослих, і одержувачу загрожують жахливі наслідки, а саме. обмін відео з присутніми у викраденій адресній книзі.

Подібно до атак програм-вимагачів і майнерів, це шахрайство також покладається на анонімність, яку забезпечують криптовалюти. Це проста текстова погроза, заснована на припущенні, що одержувач відвідав якийсь порносайт. У більшості випадків злочинці успішно викликали аспекти страху та соціальної стигми в психіці/розумі одержувачів електронної пошти.

Дослідницька група eScan аналізувала та відстежувала ці електронні листи і, що найважливіше, адреси біткойнів, знайдені в цих електронних листах. Спосіб дії злочинців полягає в тому, щоб

  1. Створіть біткойн-адресу для кожної спам-кампанії.
  2. У випадку, якщо одержувач сплачує вимагальні біткойни, біткойни розбиваються та передаються на кілька біткойн-гаманців, щоб дослідникам було важко відстежувати транзакції.
  3. Розбиття та подальша передача BTC виконується кілька разів, тому наприкінці третьої ітерації ми маємо близько 100 гаманців BTC.
  4. Нарешті, усі ці гаманці консолідуються, а BTC передаються в один гаманець.

Під час дослідження ми натрапили на численні гаманці з одним із них (FJDeT2E1fWb4oZBeub4MH9ennUp5e 4QG6), отримавши близько 31 BTC, а потім були відправлені на інші гаманці. Іноді зловмисники переводили BTC на депозитні рахунки/обміни для подальшої анонімності/конвертації BTC у готівку. За існуючим обмінним курсом BTC гаманець коштував 1,49,09,139 INR, тому спам-кампанію можна вважати дуже прибутковою та успішною.

Деякі BTC-адреси кампанії:

  1. 19YayKasVoiRcjcihqmUpjVwvWB9aGyKCC
  2. 1DtBY4zD7cK35fpbNecpxSaEuEmfu9УйВГ
  3. 1BmXuzjeWdoBKhsX8kJMNBFz5uJzrc2Gvc
  4. 1HRpxFdKGc7Anb7xfpQf3tmAcH6pph2ssX
  5. 1FCaw9jXhHveRyLxB54ypCpJ2CtanVoLC1
  6. 1MJcj7MdWeKR7eT7PukLG78jcRGf4oшт

Через забезпечену анонімність неможливо відстежити особу власника гаманця. Починаючи з серпня 2018 року спостерігалося постійне зростання спам-розсилок із вимаганням.

За словами дослідників eScan, ці електронні листи є частиною спам-кампанії та порадою, що одержувачам не слід відповідати на ці електронні листи. Однак, оскільки ця кампанія знаходиться на стадії зародження, існує ймовірність того, що в найближчому майбутньому електронні листи можуть стати озброєнням звичайних варіантів.

Заходи профілактики:

  1. Не відповідайте на ці електронні листи взагалі.
  2. Встановити та налаштувати модулі безпеки.
  3. Увімкнути моніторинг антивіруса в реальному часі
  4. Використовуйте захист брандмауера IDS/IPS від вторгнень
  5. Користувачі не повинні вмикати макроси в документах.
  6. Організації повинні розгорнути та підтримувати рішення для резервного копіювання.
  7. Найважливіше, організації повинні запровадити MailScan на рівні шлюзу для поштових серверів, щоб стримувати розповсюдження підозрілих вкладень.

Related Posts