Robin Hood wśród hakerów. Zabiera bogatym i daje biednym

Firma CloudSEK trafiła na nowy rodzaj oprogramowania ransomware. Mowa o Goodwill, które ma zabierać bogatym i dawać potrzebującym.

gaming
Krzysiek Kalwasiński24 maja 2022
17

Źródło grafiki powyżej: TheDigitalArtist / Pixabay

GoodWill to nowy rodzaj oprogramowania ransomware, na który natrafiono w Indiach. Jego ofiary to firmy i pojedyncze jednostki, które tracą dostęp do ważnych dla nich treści. Żeby je odblokować, muszą wykonać kilka dobrych uczynków, uwiecznić to na filmie, a następnie udostępnić stosowny post w mediach społecznościowych, opisujący cały proces.

Zabiera bogatym i daje biednym

GoodWill i jego autorzy działają inaczej niż inni hakerzy w podobnych sytuacjach. Zwykle kończy się na żądaniu zapłaty w kryptowalucie, po której odzyskuje się dostęp do zaszyfrowanych danych. Tutaj jednak ofiary muszą „odzyskać człowieczeństwo” poprzez wykonanie trzech dobrych uczynków. Wszystko wskazuje więc na to, że hakerem (lub grupą) nie kieruje chęć wzbogacenia się, a raczej coś w rodzaju (pokrętnie rozumianej) naprawy świata.

Pierwszym dobrym uczynkiem jest zapewnienie odzieży bezdomnym. Drugim ma być sfinansowanie medycznej pomocy komuś w dużej potrzebie, ale nieposiadającemu na to środków. Trzecim dobrym uczynkiem jest nakarmienie pięciorga głodnych dzieci poprzez zabranie ich do pizzerii (jak Domino’s i PizzaHut) czy KFC. Każdy uczynek trzeba uwiecznić na zdjęciach i nagraniu wideo, a następnie udostępnić w mediach społecznościowych z komentarzem „oto, jak zamieniłeś się w dobrego człowieka, stając się ofiarą ransomware Goodwill”.

Niczym Robin Hood

Po udanej weryfikacji dostarczonych materiałów i opublikowanych postów, ofiara ataku ransomware ma otrzymać hasła i narzędzia do odblokowania swoich danych, wraz z instrukcją jak to zrobić.

Firma CloudSEK zajmująca się cyberbezpieczeństwem trafiła na Goodwill w marcu tego roku. Ślady prowadzą do firmy pełniącej usługi w zakresie bezpieczeństwa IT i mieszczącej się w Indiach. Na ten moment nie ma jednak informacji o potencjalnych ofiarach. Specjaliści ostrzegają jednak, że firma po ataku może mierzyć się ze sporymi spadkami przychodów w związku z czasowym (lub nawet stałym) zamrożeniem operacji.

Jakie jest Wasze zdanie na temat podobnych akcji? Dajcie znać w komentarzach.

Autor: Krzysiek Kalwasiński

Co znaczy invalid handle na Bluesky? Odpowiadamy

Co znaczy invalid handle na Bluesky? Odpowiadamy

Wyciekła specyfikacja RTX 5070 Ti; karta pobierze więcej prądu niż 4070 Ti

Wyciekła specyfikacja RTX 5070 Ti; karta pobierze więcej prądu niż 4070 Ti

Chcą zmiażdżyć konkurencję ceną; nowe laptopy z procesorami Snapdragon będą tanie i ze wsparciem dla AI

Chcą zmiażdżyć konkurencję ceną; nowe laptopy z procesorami Snapdragon będą tanie i ze wsparciem dla AI

Ustawienia Stalker 2: Zdecydowanie powinieneś zmienić te 9 ustawień grafiki, sterowania, HDR i inne

Ustawienia Stalker 2: Zdecydowanie powinieneś zmienić te 9 ustawień grafiki, sterowania, HDR i inne

Do dziś korzystam z konsoli, która sprzedawała się tak dobrze, że niemal pobiła wynik PlayStation 2. Nintendo DS właśnie kończy 20 lat

Do dziś korzystam z konsoli, która sprzedawała się tak dobrze, że niemal pobiła wynik PlayStation 2. Nintendo DS właśnie kończy 20 lat