Sikkerhedsforskere har opdaget en række ondsindede voksenwebsteder, der pusher en falsk ransomware, som i virkeligheden er en datavisker.
Voksenwebsteder, der skubber en falsk ransomware
I stedet for at kryptere ofrets data, ransomwaren fungerer som en visker, forsøger at slette næsten alle data fundet på den kompromitterede enhed.
Hjemmesiden promoverede nøgenbilleder, og blev hostet på domæner såsom nude-girlss.mywire[.]org, sexyphotos.kozow[.]med, og sexet foto[.]online.
"Linket til denne hjemmeside kan være tilgængeligt på datingwebsteder, der omdirigerer brugeren til at downloade den falske ransomware efter at have åbnet den. Den downloadede eksekverbare fil har en dobbelt udvidelse, dvs. SexyPhotos.JPG.exe og maskeret som en billedfil som vist nedenfor,” sagde Cyble-forskere. Disse websteder beder potentielle ofre om at downloade og køre den nævnte eksekverbare.
Som allerede nævnt, malwaren fungerer som en sædvanlig ransomware, men den krypterer ikke nogen filer. Men, det viser falske oplysninger om, at filerne er krypteret, kræver en løsesum, der skal betales for deres påståede dekryptering.
Cyble-forskere påpegede, at de "ikke er sikre på ægtheden af dekrypteringsværktøjet, hvis løsesummen betales." Det er bemærkelsesværdigt, at selvom der leveres et dekrypteringsværktøj, det er ikke muligt at omdøbe filerne til deres originale filnavne, da malwaren ikke gemmer dem nogen steder under infektionen.
Afslutningsvis, malwaren er ikke ransomware, men den var beregnet til at ligne en sådan, forsøger at bruge falsk kryptering som et lokkemiddel, mens næsten alle data på kompromitterede systemer slettes.