Код
#новости

Новый вирус GoodWill заставляет пользователей жертвовать деньги и одежду нуждающимся

Он призывает людей проявлять доброту, а его разработчики хотят привлечь внимание к социальным проблемам.

Что случилось? Исследователи кибербезопасности из CloudSEK рассказали о новом вирусе под названием GoodWill. Он заставляет жертв донатить деньги в благотворительные фонды.

«Новая группа вирусов-вымогателей выдвигает очень необычные требования в обмен на ключи расшифровки. Создавшие этот вирус хакеры как Робин Гуд: они утверждают, что руководствуются в первую очередь стремлением помочь бедным, а не личными финансовыми мотивами», — говорят в CloudSEK.

Экран жертвы вируса GoodWill
Скриншот: CloudSEK

Что известно о вирусе? Исследователи из CloudSEK выделили важные черты GoodWill:

  • он написан на .NET и собран UPX-сборщиком;
  • перед тем как начать работу, он спит в течение 722,45 секунды;
  • вирус использует AES_Encrypt-функции для шифрования данных;
  • через строку «GetCurrentCityAsync» он определяет геолокацию пользователя.

Сразу же после пробуждения вирус шифрует документы, фотографии, видео, базы данных и другие важные файлы, делая их недоступными без ключа расшифровки. Чтобы получить файлы обратно, пользователь должен:

    1. Пожертвовать ненужные вещи бездомным и выложить об этом отчёт в соцсетях.

Первое действие для жертвы
Скриншот: CloudSEK

    2. Отвести пять бедных детей в кафе, сделать фото или видео и запостить его в соцсетях.

Второе действие для жертвы
Скриншот: CloudSEK

    3. Помочь финансово тем, кто собирает деньги на лечение, а потом тоже записать видео и выложить его в соцсетях.

Третье действие для жертвы
Скриншот: CloudSEK

После того как все три действия будут выполнены, нужно также опубликовать в соцсетях пост на тему «Как я стал добрым человеком, оказавшись жертвой программы-вымогателя GoodWill».

Многие ли пострадали? Количество жертв пока неизвестно. Неизвестны и личности хакеров, хотя анализ кода программы показал, что они из Индии и говорят на хинди. Но это лишь предварительный анализ.

Подробнее о вирусе GoodWill можно прочитать в пресс-релизе CloudSEK.


Жизнь можно сделать лучше!
Освойте востребованную профессию, зарабатывайте больше и получайте от работы удовольствие.
Каталог возможностей
Понравилась статья?
Да

Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies 🍪

Ссылка скопирована