自動七分間諜件拍攝網絡攝像頭的照片看著色情的受害者
基於sextleness的黑客攻擊 它是針對受害者的攝像機或用裸露的作弊或被迫共享的勒索,長期以來,它代表了最令人討厭的網絡犯罪形式之一。現在,一系列廣泛可用的間諜軟件將這種相對手動的犯罪變成了自動化功能,發現用戶何時將色情製作帶到他們的計算機上,屏幕截圖並通過他的相機拍攝誠實的受害者照片。
在星期三,校對安全研究人員發布了他們的 分析 自今年5月以來,該公司在多個網絡空間廣告系列中看到的惡意軟件“ InfoStealer”的開源變體。與所有InfoStealers一樣,惡意軟件旨在污染目標的計算機,並自動向黑客發送各種被盜的敏感數據,包括銀行信息,用戶名和密碼以及密鑰以及密鑰到加密錢包。然而,STEALERIUM添加了另一種更羞辱的間諜表:它還監視受害者的瀏覽器的網址瀏覽器,其中包括某些NSFW-鍵單詞,與受害者的勒索,這些圖像發布了這些圖像的威脅,受害者通過相機的照片,他們的照片,
“關於弱案者,他們通常會尋找可以抓住的東西,”在公司分析中工作的證明研究人員之一賽琳娜·拉爾森(Selena Larson)說。 “這增加了您絕對不希望在特定黑客手中不想要的另一個級別的隱私和敏感信息。”
“這很粗糙,”拉爾森補充說。 “我恨它。”
在發現了兩個不同的黑客團體(均相對較小的政府業務)以及其他幾個E -Mail -Mail Hacking活動的電子郵件中,證明了Sheterium的功能以及數以萬計的電子郵件中的惡意軟件。奇怪的是,該竊取物是在Github上提供的免費開源工具。這位惡意軟件開發人員從SO稱為Witchfindertr的人,並將自己描述為倫敦的“惡意軟件分析師”,該頁面上指出該程序是為了“僅是教育目的”。
頁面說:“您如何使用此程序是您的責任。” “我對非法活動不承擔任何責任。 我什至不給你怎麼使用。透明
在通過證明點分析的黑客活動中,網絡空間犯罪分子試圖欺騙用戶下載和安裝ketherium作為附件或互聯網鏈接,吸引了典型的誘餌作為虛假付款或發票的受害者。儘管證明點指出,公司的用戶也可能是針對目標的,但電子郵件是針對酒店業和教育和資金中公司內部的受害者,但不會從監視工具中考慮這一點。
安裝後,Stealerium旨在竊取各種數據,並通過某些間諜軟件變體中的Telegram,Discord或SMTP協議等服務將其發送到黑客,這在InfoStealers中是相對標準的。研究人員更驚訝地看到自動化六分之一的能力,該能力可以監視您的瀏覽器URL,這是色情相關的術語列表,例如“性”和“色情”,可以由黑客改編,並同時激活相機和用戶。 Proofpoint指出,它尚未確定該分解功能的特定受害者,但該功能表明可能會使用它。