Ransomware só é normalmente depois de uma coisa, e que está criptografando os dados da vítima e extorquir pagamento por sua descriptografia. Contudo, um novo ransomware que ainda está em estágio de desenvolvimento adiciona algo mais à sua atividade maliciosa - uma página de phishing do PayPal.
O ransomware em questão não está apenas tentando criptografar os dados do usuário, mas também colher suas credenciais do PayPal.
Ransomware utiliza técnica de phishing
o ransomware, que foi descoberto por MalwareHunterTeam, não é uma peça avançada, mas inclui uma nota de resgate inteligentemente criada. A nota de resgate dá à vítima a opção de escolher seu método de pagamento - por meio de um endereço de Bitcoin e via PayPal. Isso pode ter sido feito para tornar a forma de pagamento mais fácil para usuários que não estão familiarizados com Bitcoin.
Como se vê, escolher o PayPal não é uma boa ideia, pois a vítima é direcionada a uma página de phishing elaborada de maneira inteligente para roubar as credenciais de login do PayPal:
Como você pode ver, a página de phishing é bastante convincente e se parece muito com o PayPal. Contudo, um olhar mais atento mostra que qualquer informação enviada não será enviada para o site oficial do serviço, mas para https://ppyc-ve0rf(.)890m(.)com/s2(.)php. A página de phishing também mostra outro formulário que tenta roubar outros dados pessoais da vítima inocente.
Curiosamente, assim que todas as informações necessárias forem compartilhadas com os phishers, a página de phishing diz que a conta foi desbloqueada e redireciona a vítima para a página de login real do PayPal.
Este é mais um exemplo de cibercriminosos ficando mais espertos em suas maneiras de induzir as vítimas a revelar informações pessoais, ao mesmo tempo que criptografa todos os seus arquivos. Talvez testemunhemos abordagens mais inovadoras para a conhecida ameaça de ransomware em 2019.