Ransomware is slechts meestal na één ding, en dat is het versleutelen van gegevens van het slachtoffer en afpersen van betaling voor ontcijfering. Echter, een nieuw stuk van ransomware die nog in een ontwikkelingsfase voegt iets anders om kwaadaardige activiteiten - een PayPal phishing pagina.
De ransomware in kwestie is niet alleen een poging om de gebruiker de gegevens te versleutelen, maar ook om hun PayPal geloofsbrieven te oogsten.
Ransomware Maakt gebruik van Phishing Techniek
de ransomware, die werd ontdekt door MalwareHunterTeam, is niet een geavanceerd stuk, maar het bevat wel een slim gemaakt losgeldnota. Het losgeld nota geeft het slachtoffer de mogelijkheid om hun betaalmethode te kiezen - door middel van een Bitcoin adres en via PayPal. Dit kan zijn gedaan om de betaalmethode kijken makkelijker voor gebruikers die niet bekend zijn met Bitcoin.
Zoals het blijkt, het kiezen van PayPal is niet een goed idee als het slachtoffer is genomen om een phishing-pagina slim ontworpen om PayPal inloggegevens te stelen:
Zoals je kunt zien, de phishing-pagina is heel overtuigend en het lijkt PayPal heel veel. Echter, een kijkje laat zien dat de ingediende informatie niet op de officiële website van de dienst, maar om te worden verzonden https://ppyc-ve0rf(.)890m(.)com / s2(.)php. De phishing-pagina toont ook een andere vorm die probeert om andere persoonlijke gegevens te stelen van de nietsvermoedende slachtoffer.
belangwekkend, zodra alle benodigde informatie is gedeeld met de phishers, de phishing-pagina zegt dat de account is ontgrendeld en stuurt het slachtoffer om de werkelijke PayPal inlogpagina.
Dit is het zoveelste voorbeeld van cybercriminelen steeds slimmer in hun manieren om slachtoffers te verleiden tot het onthullen van persoonlijke informatie, terwijl ook het versleutelen van al hun bestanden. Misschien zullen we getuige zijn van meer innovatieve benaderingen van de bekende ransomware bedreiging 2019.