Ransomware er normalt efter kun én ting, og der er kryptering af ofrets data og afpresser betaling for sin dekryptering. Men, et nyt stykke ransomware som stadig er i en udviklingsfase tilføjer noget andet til sin ondsindet aktivitet - en PayPal phishing side.
Det ransomware pågældende ikke blot forsøger at kryptere brugerens data, men også til at høste deres PayPal legitimationsoplysninger.
Ransomware Benytter Phishing Teknik
Den ransomware, som blev opdaget af MalwareHunterTeam, er ikke en avanceret stykke, men det omfatter en smart skabt løsesum notat. Den løsesum notat giver offeret mulighed for at vælge deres betalingsmetode - gennem en Bitcoin adresse og via PayPal. Dette kan have været gjort for at gøre den betalingsmetode ser nemmere for brugere, der ikke er fortrolige med Bitcoin.
Da det viser sig,, vælge PayPal er ikke en god idé, som offeret er taget til en phishing side smart udformet til at stjæle PayPals login-legitimationsoplysninger:
Som du kan se, phishing side er ganske overbevisende, og det ligner PayPal ganske meget. Men, et nærmere kig viser, at enhver forelagte oplysninger ikke vil blive sendt til den officielle hjemmeside for den service, men til https://ppyc-ve0rf(.)890m(.)dk / s2(.)php. Den phishing side viser også en anden form, der forsøger at stjæle andre personlige oplysninger fra intetanende offer.
Interessant, når alle de nødvendige oplysninger er blevet delt med phishere, phishing side siger, at kontoen er blevet låst op og omdirigerer offeret til den faktiske PayPal login side.
Dette er endnu et eksempel på cyberkriminelle bliver klogere på deres måder at narre ofre til at afsløre personlige oplysninger, samtidig med at kryptere alle deres filer. Måske vil vi vidne mere innovative tilgange til den velkendte ransomware trussel i 2019.