nRansomware: Chegou a hora de pagar com imagens pessoais

14 Comentários

O ransomware é uma praga que está cada vez mais disseminada e que tem atacado cada vez mais utilizadores. De forma simples e rápida consegue infetar qualquer máquina e impedir o acesso aos seus dados.

Se até agora os pagamentos eram feitos preferencialmente em bitcoins, tudo parece estar a mudar. O nRansomware é a nova ameaça, que pede aos utilizadores para pagaram com fotografias suas, despidos.



O nRansomware foi descoberto recentemente, pela MalwareHunterTeam, e seria apenas mais um ransomware, não fosse o seu método peculiar de pagamento. Os seus efeitos nocivos repetem o que muitos outros já realizam, cifrando os dados do utilizador, não sendo por isso nem mais nem menos destrutivo.

A diferença do nRansomware, e que o torna único é a sua forma de pagamento. Os seus criadores exigem às vítimas que em vez de pagarem bitcoins, enviem fotografias suas despidas, que depois vão ser vendidas na DeepWeb.

Após uma correta validação de que as fotografias enviadas são realmente das vítimas, a chave de desbloqueio do nRansomware é enviada e a máquina atingida pode finalmente ser recuperada.

Para efeitos de privacidade, de ambas as partes, os atacantes exigem às vítimas que criem uma conta de email no serviço Proton, por onde depois todas as comunicações serão feitas entre as partes.

Apesar de parecer pouco mais do que uma partida de mau gosto, o nRansomware está a ser encarado como um ataque real, estando já identificado no VirusTotal e no Hybrid Analysis, sendo disseminado através de um ficheiro de nome ‘nRansom.exe’.

Esta não é a primeira vez que surgem versões diferentes de ransomware, mas até agora a sua intenção era educar e ajudar a prevenir, mostrando os problemas que traz. Esta é a primeira vez que os pagamentos mudam e se tornam tão pessoais.

Comentários

14

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Spoky
    Spoky

    Meh, eu não fazia nada disso! Pelo contrário formatava o PC e está feito. Who cares? Até lhe enviava um email a gozar com a situação! É formatar e já está.

    E os ficheiros importantes? USB, Discos externos, NAS, Clouds o que não falta é alternativas, se ainda nem têm nada disto, é claramente um problema de muita gente. Só faz quando acontece algo de mal. Não há prevenção e depois choram.

    1. Avatar de Joaquim
      Joaquim

      há que saber utilizar o PC e a Internet, se nao abrir tudo o que aparece como links e publicidades verificar sempre as Pens, discos externos depois de os ter inserido em outros PCs eu utilizo a adguard e bloqueia toda publicidade e pop-pop

      1. Avatar de Pedro S
        Pedro S

        Eu utilizo o Adguard no Android e Pc também

    2. Avatar de Miguel
      Miguel

      Quem te garante que a formatação resolveria o problema?

  2. Avatar de censo
    censo

    Só os analfabetos dos tempos modernos caem neste tipo de armadilha.

    1. Avatar de Vitor
      Vitor

      Claro que sim…os “analfabetos” caem e os “espertos” dos tempos modernos pagam!! Seja em bitcoins ou com fotos…

  3. Avatar de UmRevoltadoComOMundo
    UmRevoltadoComOMundo

    As pessoas já enviam nudes pelo chat de várias redes sociais. Logo o que (algumas) empresas podem fazer com as imagens não é muito diferente, já que as pessoas aceitam os termos do contrato sem o lerem. Pensem no destino das imagens de uma rede social quando esta falir…
    Mas “gostei” da originalidade do ataque!

  4. Avatar de Zé Gordo
    Zé Gordo

    Eu até envio, depois não se venham queixar 😀

  5. Avatar de Khidreal
    Khidreal

    Desejo boa sorte ao atacante para tentar descobrir se as fotos que envio sao minhas, nao há registo na internet com fotos minhas, quando envio fotos minhas é pelo Viber e por messages que se apagam automaticamente.
    Existe 1 e uma unica foto minha no Facebook, e boa sorte a encontrar-me la ja que nao uso Nome real no face… A minha Vida online é um alias, registo-me com aliases de emails, o meu Nome online é um alias, a minha idade, até o meu numero de Telemovel é falso (mas funciona, é um serviço online).

    Ja pesquisei em tudo o que é motor de busca, tudo o que se encontra é a minha informação falsa hahaha. A menos que o gajo queira hackear o servidor do Viber ou do Facebook nao consegue arranjar a minha informaçao. Gosh, até o meu numero no Viber nao passage de um numero Layca Mobile por registrar hahaha

    1. Avatar de abdu
      abdu

      O que fazem é confirmar que as fotos não sacadas da internet

    2. Avatar de Spoky
      Spoky

      É fácil mano, fazemos como antigamente apontas a câmara para o meio do braço, fechas meio o braço fazes um zoomzinho, parece alta cú. Envias para o atacante e está lá.

    3. Avatar de Miguel
      Miguel

      basta usar o https://images.google.com/ para saber se a imagem foi tirada da internet.

  6. Avatar de maxim
    maxim

    “Para efeitos de privacidade, de ambas as partes” ambas as partes? não é só para a privacidade do atacante? Tenho quase a certeza de que sim

  7. Avatar de z/OS
    z/OS

    O mundo tem 70% de tolos. E 20% de vigaristas. Os restantes 10% ainda nao decidiram que se juntam aos 70% ou se continuam a sua vida, como o fizeram até aqui.