Tech hvg.hu 2021. április. 23. 05:39

Kamu maszturbálós videókkal zsarolnak magyar állami intézményeket az interneten

A Nemzeti Kibervédelmi Intézet riasztást adott ki a magyar nyelvű, zsaroló hangvételű levelek miatt, azok mennyisége, az érintett szervezetek és a címzettek miatt.

Olyan magyar nyelvű zsaroló levelek terjednek az interneten, amelyekben állami és önkormányzati szervektől is nem létező videókkal követelnek váltságdíjat – közölte a Nemzeti Kibervédelmi Intézet.

"A levelek szövegezése egyforma, tartalma szerint a címzett készülékét megfertőzték egy trójai vírussal, amely segítségével az áldozat adatait átmásolták a csalók szervereire. A támadó azt is állítja az e-mailben, hogy az átmásolt fájlok között van egy olyan kompromittáló videófelvétel, melyet a felhasználó kamerájával rögzítettek, és a felvételen az áldozat felnőtt tartalmú oldalak látogatása közben végzett tevékenysége látható. A zsaroló felhívja a levél címzettjének a figyelmét arra, hogy amennyiben a kért összegű váltságdíj nem kerül kifizetésre, abban az esetben a kompromittáló felvételeket eljuttatja a címzett ismerőseinek, illetve a közösségi médiában is közzéteszi azt. Továbbá, a fenyegetés szerint, a támadó a felhasználó e-mail-fiókját újabb káros tevékenységre használhatja fel"

– írták a honlapon.

Hozzátették, hogy a leveleket a spamszűrök sokszor nem szűrik ki megfelelően, mivel azok nem tartalmaznak olyan hivatkozást, ami alapján a szűrő felismerné őket. A mostani esetben a levelek tárgya „Sikeresen bejelentkezett, a készülék összes adata átmásolásra került. Olvassa el a benne lévő utasításokat.”, valamint a levelekben szereplő Bitcoin számla száma „bc1q5cpne7expp2t333l58jnnv4gh6emmr9vv2czaz” is azonos.

Az NBSZ NKI javasolja az ilyen és ehhez hasonló levelek figyelmen kívül hagyását, továbbá a fenti indikátorok beállítását a spamszűrőben.

Nemzeti Kibervédelmi Intézet közzétett egy zsarolólevelet is, amely így kezdődik:

"Ez az utolsó figyelmeztetés. A rendszere veszélybe került. Minden adatot átmásoltunk az Ön készülékéről a szervereinkre. Volt egy videófelvétel is a kamerádról, amelyen pornót nézel. A vírusom egy nemrégiben megnyitott felnőtteknek szóló weboldalon keresztül fertőzte meg a készülékét. Ha nem tudod, hogyan működik, megosztom veled a részleteket.

A Trójan vírus teljes hozzáférést és ellenőrzést biztosít az Ön által használt eszköz felett. Ennek eredményeként láthatom az egész képernyődet, bekapcsolhatom a kamerádat és a mikrofonodat, és te még csak nem is fogsz tudni róla.

A képernyődről és a kamerás eszközödről videófelvételt készítettem, és megszerkesztettem a videót, amelyen a képernyő egyik részén egy maszturbáló videót látszik, a másik részén pedig egy pornográf videót, amelyet abban a pillanatban nyitottál meg".

Hirdetés