Ovo je najnovija taktika kojom se koriste cyberkriminalci za širenje ransomwarea

Ovo je najnovija taktika kojom se koriste cyberkriminalci za širenje ransomwarea
Fotolia

Borba protiv hakera je stalan proces u kojem sigurnosne kompanije pokušavaju doskočiti njihovim nerijetko maštovitim rješenjima za rušenje sustava, prijevaru, krađu ili iznudu novca. Čim se doskoči nekoj pošasti pojavljuje se nova, ili je, pak, riječ o novom načinu iskorištavanja postojeće. Tako su u zadnje vrijeme napredovale i skupine koje se bave takozvanim ransomwareom te su razvile nove taktike putem kojih dolaze do bezbrižnih korisnika i enkriptiranjem njihovih računala iznuđuju novac.

E-mail je i dalje najčešća metoda isporuke malicioznog softvera, a u posljednja tri mjeseca došlo je do promjene taktike hackerskih skupina. Naime, stručnjaci za sigurnost iz Symanteca primijetili su povećanje broja WSF datoteka za distribuciju ransomwarea. Ono što je kriminalcima privlačno u korištenju takvih datoteka je činjenica da ih neki e-mail klijenti ne blokiraju automatski i što se mogu pokrenuti kao uobičajene izvršne datoteke.

Nakon što su hackeri shvatili da je manja mogućnost blokiranja od strane antimalware programa počeli su se sve više okretati toj vrsti datoteka pa je i broj zaraza kroz .wsf fajlove naglo skočio. Symantec je izvijestio kako je tijekom lipnja blokirano 22 tisuće poruka elektroničke pošte s takvim privitcima, dok je u srpnju broj naglo skočio na preko dva milijuna. Broj poslanih zaraženih mailova s .wsf datotekama od onda je stalan, a u rujnu je bio na 2,2 milijuna.

Jedna od najraširnijih kampanja kojima se služe hackeri je lažna ponuda avionskih karata. Takvim porukama mame korisnike na pokretanje Locky ransomwarea. Samo u prva dva dana listopada blokirano je čak 1,3 milijuna e-mailova s naslovom 'Travel Itinerary'. Te poruke pozivaju primatelje da otvore priloženu zip datoteku kako bi dobili informacije o nedavno rezerviranom letu. No, nesretnici koji otvore taj zip umjesto bilo kakvih informacija pokrenut će .wsf  datoteku koja će instalirati Locky na njihovo računalo...