STYIORIUM kötü amaçlı yazılım, şantaj için web kamerasının fotoğraflarını gizlice çekiyor

Steriorium adı verilen serbestçe mevcut bir kötü amaçlı yazılım, kurbanlar için özellikle hoş olmayan bir tehdidi vardır. Kullanıcı tarayıcıda pornografik sayfalar çağırıyorsa, kötü amaçlı yazılım bir enfeksiyondan sonra tanıyabilir. Bu tanınırsa, yazılım gizlice internet üzerinden gönderilen ekran görüntüleri ve web kamerası kayıtları üretir. Bu, BT suçlularının daha sonra kurbanlarına şantaj yapabilecekleri kayıtlar almalarını sağlar.

Scam E -Mails, suçluların bilgisayarın önünde kullanıcının mastürbasyonunun fotoğraflarına ulaştıklarını teyit eden yıllardır dolaşıyor. Bu, nakit ödeme yapmak için kurbanlara şantaj yapmalıdır. Ancak, bu sadece bir blöf oldu.

Öte yandan, hırsızlığa dayanan tehlike gerçektir, GitHub'da mevcut kötü amaçlı yazılımları serbestçe inceleyen deneme güvenliği için bir araştırmacıdır. C# programlama dilinde yazılan yazılım başlangıçta klasik bir şekilde dağıtılır ve kurbanları açmak için bir ekle alır. Bir sipariş sayfası veya tablo yerine, kötü amaçlı yazılım aslında yüklenir.

Sterorium, kurbanın cihazında kullanılabilecek bilgileri aramak için çeşitli işlevlere sahiptir. Bunlar arasında klavye girişini, banka verilerinin ve kripto para birimlerinin okunmasını, şifreleri, notları ve tarayıcı veritabanlarını göz önünde bulunduran bir keylogger bulunur. Bu birçok işlevin ortasında, web kamerası işlevi, sözde cinsel pozisyon için gizlidir (yazarların kurbanın çıplak fotoğraflarını yayınlamakla tehdit ettiği gasp). Kötü amaçlı yazılım, bir bilgisayarın çeşitli koruyucu mekanizmalarını geliştirebilir ve atlayabilir.

Bulunan veriler hırsızlığı, anlaşmazlık, telgraf veya diğer hizmetler aracılığıyla gönderir. Mayıs 2025'ten bu yana, seridoğu saldırılarının sayısında bir artış kaydedildi. Kötü amaçlı yazılımın anonim yazarı “eğitim amaçlı” için çevrimiçi olacaktı.

Hırsızlıktan korumak için olağan davranışsal öneriler geçerlidir: yürütülebilir dosyalar ideal olarak engellenmelidir. .JS, .VBS, ISO ve IMG ile eklerde dikkat uygulanır. Kullanıcılar ayrıca, ödeme talepleri, mahkeme grevcileri ve bağış talepleri ile özellikle dikkat çeken ve şüpheler durumunda açılmaması için şüpheli olmamak için hassaslaştırılmalı ve hassaslaştırılmalıdır.


(MKI)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir