Τεχνολογια - Επιστημη

Προειδοποίηση: Κακόβουλο λογισμικό καταγράφει χρήστες πορνογραφικού υλικού μέσω webcam για εκβιασμό

Φόβοι για νέο κύμα sextortion - Πώς λειτουργεί το Stealerium

Newsroom
1’ ΔΙΑΒΑΣΜΑ

Το κακόβουλο λογισμικό Stealerium καταγράφει δεδομένα από κάμερες χρηστών και τα χρησιμοποιεί για εκβιασμούς - Ειδικοί προειδοποιούν για επιθέσεις sextortion

Μια νέα, επικίνδυνη μορφή κακόβουλου λογισμικού έχει προκαλέσει ανησυχία παγκοσμίως, καθώς μπορεί να εντοπίσει πότε ένας χρήστης παρακολουθεί πορνογραφικό περιεχόμενο και να τον καταγράψει μέσω της κάμερας του υπολογιστή.

Το κακόβουλο λογισμικό, γνωστό ως Stealerium, αποτελεί ένα νέο είδος “infostealer”, δηλαδή προγράμματος που υποκλέπτει προσωπικά δεδομένα όπως τραπεζικούς κωδικούς, ονόματα χρήστη και συνθηματικά, ενώ παράλληλα τραβά στιγμιότυπα οθόνης και εικόνες από την κάμερα του χρήστη.

Σύμφωνα με έρευνα της εταιρείας Proofpoint, τα δεδομένα αυτά αποστέλλονται σε εγκληματίες του κυβερνοχώρου, οι οποίοι τα χρησιμοποιούν για εκβιασμούς και “sextortion” απάτες – απαιτώντας χρήματα με αντάλλαγμα τη μη δημοσιοποίηση του υλικού.

Πώς μολύνει το κακόβουλο λογισμικό Stealerium τον υπολογιστή;

Το λογισμικό διαδίδεται μέσω phishing emails που μιμούνται αξιόπιστους οργανισμούς, όπως τράπεζες, εταιρείες streaming ή φιλανθρωπικά ιδρύματα.

Τα email περιλαμβάνουν παραπλανητικούς τίτλους όπως “Εκκρεμής Πληρωμή”, “Κλήση στο Δικαστήριο” ή “Επισυναπτόμενο Τιμολόγιο”.

Με ένα μόνο κλικ σε σύνδεσμο ή αρχείο, το κακόβουλο λογισμικό εγκαθίσταται στη συσκευή.

Τι κάνει μετά τη μόλυνση;

Αφού εγκατασταθεί, το Stealerium αναζητά κωδικούς, αριθμούς πιστωτικών καρτών, συνομιλίες και δεδομένα κρυπτονομισμάτων.

Όταν εντοπίσει λέξεις-κλειδιά όπως “porn” ή “sex” στην περιήγηση, τραβά αυτόματα στιγμιότυπα οθόνης και εικόνες από την κάμερα, τις οποίες αποστέλλει μέσω Discord, Telegram ή email στους δράστες.

Η ερευνήτρια Σελίνα Λάρσον από την Proofpoint δήλωσε στο περιοδικό Wired: «Αυτό το είδος εισβολής στην ιδιωτικότητα προσθέτει ένα νέο επίπεδο ευπάθειας που κανείς δεν θα ήθελε να βρίσκεται στα χέρια χάκερ».

Ο συνάδελφός της Κάιλ Κούτσι σημείωσε ότι η αυτόματη λήψη φωτογραφιών μέσω κάμερας κατά την περιήγηση σε πορνογραφικό περιεχόμενο είναι πρωτοφανής τακτική. Αν και δεν έχουν καταγραφεί ακόμα επιβεβαιωμένα θύματα, οι ειδικοί προειδοποιούν ότι η ύπαρξη αυτής της δυνατότητας είναι εξαιρετικά ανησυχητική.

Πολλοί χρήστες δεν αναφέρουν τέτοια περιστατικά από ντροπή ή φόβο, γεγονός που επιτρέπει στους δράστες να συνεχίζουν ατιμώρητοι.

«Είναι αηδιαστικό», πρόσθεσε η Λάρσον. «Δεν πρόκειται για χάκερ που επιτίθενται σε πολυεθνικές εταιρείες, αλλά για ανθρώπους που εκμεταλλεύονται μεμονωμένα άτομα, ένα προς ένα».

Πώς να προστατευτείτε

Οι ειδικοί συμβουλεύουν:

  • Μην ανοίγετε ποτέ συνδέσμους ή συνημμένα αρχεία σε ύποπτα emails.
  • Πληκτρολογείτε χειροκίνητα τις διευθύνσεις ιστοσελίδων.
  • Επιβεβαιώστε τα μηνύματα μέσω άλλων επίσημων καναλιών.
  • Καλύψτε την κάμερα όταν δεν τη χρησιμοποιείτε.
  • Ενημερώνετε τακτικά το λειτουργικό σύστημα και το antivirus.
  • Εγκαθιστάτε τις τελευταίες ενημερώσεις ασφαλείας.

Η απειλή του Stealerium δείχνει πόσο εύκολα μπορεί η τεχνολογία να στραφεί εναντίον του χρήστη.

(Με πληροφορίες Ladbible)