היו כל כך הרבה דוחות כופר בשנת 2016 שאיבדנו ספירה. רובם נוהגים בגישה אופיינית:
- להדביק את המחשב של הקורבן דרך דואר זבל בדוא"ל, הפניות שווא או על ידי מתחבא מאחורי מתקין תוכנה כלשהו.
- הצפן קבצי מערכת.
- דרשו כופר תמורת מפתח פענוח.
המפגש האחרון, לעומת זאת, הוא יחיד במינו. נמצא כי תוכנת הכופר Time Popcorn Time מבקשת מקורבנותיה להפיץ את התוכנה הזדונית. "איך זה בדיוק עושה את זה?" אתה יכול לחשוב.
כיצד התפוצה של תוכנת הכופר פופקורן טיים?
קבוצה של האקרים דיגיטליים מושחתים יש יצר סופרוג מחשב שטני שיצפין את כל הקבצים בכונן הקשיח, כלומר אי אפשר לגשת אליהם.
ראשית, ברצוננו להבהיר זאת לתוכנת הכופר הזו אין שום קשר לאפליקציית הזרמת המקוון הפופולרית. עם זאת, תוכנת הכופר מנצלת את הפופולריות שלה. משערים כי יוצרי תוכנת הכופר תכננו כל הזמן לחגוג לפופולריות של פופקורן טיים למעשיהם הלא ישרים.
תוכנת הכופר Time Popcorn Time הייתה הראשונה התגלה על ידי מומחי אבטחה ב- MalwareHunterTeam. החוקרים טוענים כי שיטת פענוח הוא יוצא דופן במיוחד. והדרך היחידה לגרום לה להיעלם היא על ידי הדבקה של כמה משתמשים אחרים. ישנה אפשרות אחרת המוצעת לקורבנות: לשלם כופר בביטקוי. מה שעושה את זה מעניין הוא שלקורבנות מוצעת אפשרות בחינם אם הם מדביקים משתמשים אחרים. אז בקיצור, תנו ביטקוין אחד (שווה 780 דולר) או סעו בדרך מרושעת יותר.
כאשר משתמש מסכים לאחד מהתנאים הללו, הוא מקבל מפתח. המפתח נכנס למסך כחול שצץ לאחר תוכנת הכופר שהדביקה מחשב. יש בכך טוויסט נוסף. אתה מקבל רק ארבעה ניסיונות להזין מפתח. אם תיכשל, לא תהיה פעם חמישית וכל הקבצים המפוענחים במחשב שלך ייעלמו לתמיד.
למשתמשים מוצע פרק זמן קצר יחסית לנקוט בפעולה. ציר הזמן להרוויח מפתח פענוח נמשך רק למשך שבוע.
מי יצר אותו?
מידע מעניין נוסף שסיפק MalwareHunterTeam הוא כי קבוצת פושעי הסייבר הם סטודנטים למדעים של סוריה, מדינה שסועה במלחמה שבה אירעו מקרי מוות לא סופרים בחמש השנים האחרונות. ההאקרים מציגים פתק ובו כתוב:
"אנו מצטערים מאוד שאנחנו [sic] מכריחים אותך לשלם, אבל זו הדרך היחידה שנוכל להמשיך לחיות"
החוקרים הצליחו גם לקבוע כי תוכנת הכופר עדיין נמצאת בתהליך הפיתוח שלה, ולכן אין זה סביר מאוד שהתוכנה תחלחל בעתיד הקרוב.
כמה סיפורים קשורים:
- תוכנת כופר MarsJoke היא איום אכזרי המכוון ל- Windows
- תוכנת כופר של Zepto חזרה, Windows Defender לא יכול לחסום אותה
- מפתחי כופר של DXXD הופכים את התוכנה הזדונית לבלתי אפשרית לפענוח
- תוכנת כופר נוחה שמתפשטת בפייסבוק נעטה כקובץ .svg