Aanvallers gebruiken een nieuwe methode van psychologische beĆÆnvloeding om de slachtoffers te dwingen losgeld te betalen. Daarom trekken de aanvallers de slachtoffers aan om te betalen voor een goed doel en vertellen ze hen te denken dat ze de kans krijgen om de kinderen te helpen.
Trojan-afperser CyptMix eist geld om kinderen te helpen
[dropcap]Onlangs[/dropcap] een buitensporige software wint steeds meer aan populariteit onder de cybercriminelen, en bijna elke week is er een nieuwe Trojan-cipher. Terwijl sommigen buitensporige software gebruiken om te verrijken ten koste van onschuldige slachtoffers, terwijl anderen het gebruiken om geld te winnen voor liefdadigheid.
Experts van het bedrijf Heimdal Security, dat gebruikers en bedrijven beschermt tegen cybercriminele acties door vertrouwelijke informatie en intellectueel eigendom veilig te houden, hebben een nieuwe Trojan-cipher CyptMix ontdekt, die slachtoffers aantrekt om te betalen voor een goed doel en hen vertelt om na te denken de kans krijgen om de kinderen te helpen.
Deze nieuwe vorm van malware wordt verspreid via spam-e-mails en drive-by-aanvallen. Het is echter de eerste keer dat experts dit soort psychologische manipulatie zien bij op ransomware gebaseerde aanvallen, maar hoogstwaarschijnlijk zijn de luide uitspraken de enige manier om de psychologische impact te bereiken op het slachtoffer.
Het losgeldbriefje dat naar de slachtoffers van de CyptMix-ransomware is gestuurd: āUw geld zal worden besteed aan de liefdadigheid van de kinderen. Dat betekent dus dat u ook aan dit proces deelneemt. Veel kinderen krijgen cadeautjes en medische hulp! En we vertrouwen erop dat je een aardig en eerlijk persoon bent! Heel erg bedankt! We wensen je het allerbeste! Je naam komt op de hoofddonateurslijst en blijft in de liefdadigheidsgeschiedenis!ā.
Zoals we eerder vermeldden, verspreidt CyptMix zich via phishing-e-mails en drive-by aanvallen. Daarom versleutelt het alle bestanden op het geĆÆnfecteerde systeem, waarna de afperser een losgeld eist voor hun herstel in de hoeveelheid bitcoins 5 (ongeveer $ 2.200), wat een ongewoon hoog bedrag is voor Trojan-cipher.
De malware is geschreven op basis van open source en is een variant van CryptoWall 4 met componenten CryptXXX. De malware-auteurs hebben echter ook de kwetsbaarheid verholpen waardoor het “Kaspersky Lab” een tool kon maken om de versleutelde bestanden van CryptXXX te herstellen.