Diszkréciónk garantált! Több, mint 6000 termékkel várunk rád! 

Válassz bankkártyás vagy előre utalásos fizetést – és spórolj 3%-ot minden rendelésed árából!

 

Automatizált szexuális zsarolás: Pornónézés közben aktiválódik a kémprogram, és lefotóz a webkamerád

Egy újfajta kémprogram megmutatta, milyen távolra jutottak a cyberbűnözők a digitális manipuláció területén: automatikusan aktiválódik, ha pornóoldalakat nézel, majd webkamerán keresztül lefotóz és megpróbál zsarolni a felvételekkel. Önmagában is ijesztő a helyzet, de az is elgondolkodtató, hogy mindez egy nyilvános GitHub-projektből indult.

Mi történt pontosan?

A Proofpoint biztonsági cég kutatói felfedezték a "Stealerium" nevű nyílt forráskódú infostealer (adatlopó) program egy újabb verzióját, amely nemcsak banki adatokat, jelszavakat és kriptovaluta-kulcsokat lop, hanem egy sokkal intimebb funkcióval is rendelkezik:

  • Figyeli a böngésző URL-címeit NSFW (not safe for work) kulcsszavak után kutatva (pl. "porn", "sex")

  • Ha ilyet talál, azonnal:

    • Képernyőmentést készít a böngészőablakról

    • Aktiválja a webkamerát és lefotózza a felhasználót

    • Az összegyűjtött képeket elküldi a hackereknek Discordon, Telegramon vagy e-mailen keresztül

Ez már nem csak félelmetes, hanem zsarolás

Egy ilyen újfajta kémprogram nemcsak adatlopásra, hanem pszichológiai manipulációra is alkalmas: a hackerek ezzel az "automatikus sextortion" (szexuális zsarolás) eszközével az áldozatokat megalázással és nyilvánosságra hozatallal fenyegethetik meg.

Még nem tudni, hány áldozatot érint, de a Proofpoint szerint az eszköz létezése és terjedése már önmagában is veszélyt jelent.

Kik a célpontok?

  • Vendéglátóipari dolgozók

  • Oktatási és pénzügyi szektorban dolgozók

  • Magánszemélyek (külön figyelmeztetés, hogy ők is célpontok lehetnek, még ha nem is láthatóak a monitoring eszközökkel)

A "fejlesztő" szerint ez csak oktatási célra készült

A program fejlesztője (witchfindertr néven ismert) így kommentálta a GitHub-oldalon:

"Hogyan használod ezt a programot, az a te felelősséged. Nem vállalok felelősséget, és nem érdekel, mire használod."

Miért veszélyesebb ez, mint korábban?

A hasonló zsarolási próbálkozások eddig legtöbbször csak hazugságok voltak:

  • „Megfigyeltelek, miközben pornót néztél” levelek, amik kamu fotókra hivatkoztak

  • Most viszont valós felvételek készülhetnek

  • Ez megnöveli az esélyt, hogy a zsarolás sikeres lesz, mert az áldozatok félnek és nem mernek rendőrségi segítséget kérni

Mit tehetsz, hogy megvédd magad?

  • Használj megbízható antivírust és malware-védelmet

  • Ne nyiss meg ismeretlen csatolmányokat vagy linkeket

  • Fedd le a webkamerádat (pl. matricával vagy fizikai záróval)

  • Frissítsd rendszeresen az operációs rendszert és a szoftvereket

  • Használj erős, egyedi jelszavakat és kétlépcsős azonosítást

Záró gondolat

Ez a malware több, mint egy digitális trükk: ez egy figyelmeztetés, hogy a következő generációs kibertámadások nemcsak a pénzünket, hanem a személyes életünket és méltóságunkat is célba vehetik.

Legyél tudatos. Oszd meg ezt a cikket, ha fontosnak tartod az online biztonságot!