Robin Hood wśród hakerów. Zabiera bogatym i daje biednym

Firma CloudSEK trafiła na nowy rodzaj oprogramowania ransomware. Mowa o Goodwill, które ma zabierać bogatym i dawać potrzebującym.

gaming
Krzysiek "kalwa" Kalwasiński24 maja 2022
17

Źródło grafiki powyżej: TheDigitalArtist / Pixabay

GoodWill to nowy rodzaj oprogramowania ransomware, na który natrafiono w Indiach. Jego ofiary to firmy i pojedyncze jednostki, które tracą dostęp do ważnych dla nich treści. Żeby je odblokować, muszą wykonać kilka dobrych uczynków, uwiecznić to na filmie, a następnie udostępnić stosowny post w mediach społecznościowych, opisujący cały proces.

Zabiera bogatym i daje biednym

GoodWill i jego autorzy działają inaczej niż inni hakerzy w podobnych sytuacjach. Zwykle kończy się na żądaniu zapłaty w kryptowalucie, po której odzyskuje się dostęp do zaszyfrowanych danych. Tutaj jednak ofiary muszą „odzyskać człowieczeństwo” poprzez wykonanie trzech dobrych uczynków. Wszystko wskazuje więc na to, że hakerem (lub grupą) nie kieruje chęć wzbogacenia się, a raczej coś w rodzaju (pokrętnie rozumianej) naprawy świata.

Pierwszym dobrym uczynkiem jest zapewnienie odzieży bezdomnym. Drugim ma być sfinansowanie medycznej pomocy komuś w dużej potrzebie, ale nieposiadającemu na to środków. Trzecim dobrym uczynkiem jest nakarmienie pięciorga głodnych dzieci poprzez zabranie ich do pizzerii (jak Domino’s i PizzaHut) czy KFC. Każdy uczynek trzeba uwiecznić na zdjęciach i nagraniu wideo, a następnie udostępnić w mediach społecznościowych z komentarzem „oto, jak zamieniłeś się w dobrego człowieka, stając się ofiarą ransomware Goodwill”.

Niczym Robin Hood

Po udanej weryfikacji dostarczonych materiałów i opublikowanych postów, ofiara ataku ransomware ma otrzymać hasła i narzędzia do odblokowania swoich danych, wraz z instrukcją jak to zrobić.

Firma CloudSEK zajmująca się cyberbezpieczeństwem trafiła na Goodwill w marcu tego roku. Ślady prowadzą do firmy pełniącej usługi w zakresie bezpieczeństwa IT i mieszczącej się w Indiach. Na ten moment nie ma jednak informacji o potencjalnych ofiarach. Specjaliści ostrzegają jednak, że firma po ataku może mierzyć się ze sporymi spadkami przychodów w związku z czasowym (lub nawet stałym) zamrożeniem operacji.

Jakie jest Wasze zdanie na temat podobnych akcji? Dajcie znać w komentarzach.

Autor: Krzysiek "kalwa" Kalwasiński

Grok AI zawitało na X. Stories wygeneruje podsumowanie postów

Grok AI zawitało na X. Stories wygeneruje podsumowanie postów

Jakość dźwięku na Spotify może już wkrótce wzrosnąć

Jakość dźwięku na Spotify może już wkrótce wzrosnąć

AMD traci kolejnego partnera? Nadchodzący Exynos ma korzystać z GPU Samsunga

AMD traci kolejnego partnera? Nadchodzący Exynos ma korzystać z GPU Samsunga

Najnowsza aktualizacja Windowsa 10 i 11 psuje VPN i nie ma na to na razie rozwiązania

Najnowsza aktualizacja Windowsa 10 i 11 psuje VPN i nie ma na to na razie rozwiązania

AMD ma już 55 lat i radzi sobie bardzo dobrze. W przyszłości może rozwijać więcej technologii powiązanych ze sztuczną inteligencją

AMD ma już 55 lat i radzi sobie bardzo dobrze. W przyszłości może rozwijać więcej technologii powiązanych ze sztuczną inteligencją