Automatizált szexuális zsarolás: Pornónézés közben aktiválódik a kémprogram, és lefotóz a webkamerád
Egy újfajta kémprogram megmutatta, milyen távolra jutottak a cyberbűnözők a digitális manipuláció területén: automatikusan aktiválódik, ha pornóoldalakat nézel, majd webkamerán keresztül lefotóz és megpróbál zsarolni a felvételekkel. Önmagában is ijesztő a helyzet, de az is elgondolkodtató, hogy mindez egy nyilvános GitHub-projektből indult.
Mi történt pontosan?
A Proofpoint biztonsági cég kutatói felfedezték a "Stealerium" nevű nyílt forráskódú infostealer (adatlopó) program egy újabb verzióját, amely nemcsak banki adatokat, jelszavakat és kriptovaluta-kulcsokat lop, hanem egy sokkal intimebb funkcióval is rendelkezik:
-
Figyeli a böngésző URL-címeit NSFW (not safe for work) kulcsszavak után kutatva (pl. "porn", "sex")
-
Ha ilyet talál, azonnal:
-
Képernyőmentést készít a böngészőablakról
-
Aktiválja a webkamerát és lefotózza a felhasználót
-
Az összegyűjtött képeket elküldi a hackereknek Discordon, Telegramon vagy e-mailen keresztül
-
Ez már nem csak félelmetes, hanem zsarolás
Egy ilyen újfajta kémprogram nemcsak adatlopásra, hanem pszichológiai manipulációra is alkalmas: a hackerek ezzel az "automatikus sextortion" (szexuális zsarolás) eszközével az áldozatokat megalázással és nyilvánosságra hozatallal fenyegethetik meg.
Még nem tudni, hány áldozatot érint, de a Proofpoint szerint az eszköz létezése és terjedése már önmagában is veszélyt jelent.
Kik a célpontok?
-
Vendéglátóipari dolgozók
-
Oktatási és pénzügyi szektorban dolgozók
-
Magánszemélyek (külön figyelmeztetés, hogy ők is célpontok lehetnek, még ha nem is láthatóak a monitoring eszközökkel)
A "fejlesztő" szerint ez csak oktatási célra készült
A program fejlesztője (witchfindertr néven ismert) így kommentálta a GitHub-oldalon:
"Hogyan használod ezt a programot, az a te felelősséged. Nem vállalok felelősséget, és nem érdekel, mire használod."
Miért veszélyesebb ez, mint korábban?
A hasonló zsarolási próbálkozások eddig legtöbbször csak hazugságok voltak:
-
„Megfigyeltelek, miközben pornót néztél” levelek, amik kamu fotókra hivatkoztak
-
Most viszont valós felvételek készülhetnek
-
Ez megnöveli az esélyt, hogy a zsarolás sikeres lesz, mert az áldozatok félnek és nem mernek rendőrségi segítséget kérni
Mit tehetsz, hogy megvédd magad?
-
Használj megbízható antivírust és malware-védelmet
-
Ne nyiss meg ismeretlen csatolmányokat vagy linkeket
-
Fedd le a webkamerádat (pl. matricával vagy fizikai záróval)
-
Frissítsd rendszeresen az operációs rendszert és a szoftvereket
-
Használj erős, egyedi jelszavakat és kétlépcsős azonosítást
Záró gondolat
Ez a malware több, mint egy digitális trükk: ez egy figyelmeztetés, hogy a következő generációs kibertámadások nemcsak a pénzünket, hanem a személyes életünket és méltóságunkat is célba vehetik.
Legyél tudatos. Oszd meg ezt a cikket, ha fontosnak tartod az online biztonságot!
