这是最古老的在线诈骗活动之一-“黑客”声称在观看色情内容时通过网络摄像头秘密拍摄了人们,并威胁要与亲人分享这些镜头。
在大多数情况下,这些只是空洞的威胁,试图使受害者移交资金,但一份新报告显示,确实存在实现这一目标的技术。
Proofpoint的安全专家声称发现了一个恶意软件,该软件可使黑客在受害者不知道的情况下从受害者的网络摄像头捕获视频。
该软件称为“ PsiXBot”,仅在运行Microsoft Windows的计算机上工作,并且经常在用户不知情的情况下加载到计算机上。
它可以通过信誉良好的网站安装,也可以通过下载视频,音乐文件或软件来安装。
将PsiXBot安装在受害者的计算机上后,它将坐在后台,等待用户打开标题中包含与色情相关的特定关键字的网页。
然后,这会触发该软件开始通过计算机的摄像头拍摄用户。
Proofpoint专家Werner Thalmeier对德国报纸Bild表示: “ PsiXBot已经存在了几年,但是已经添加了一个新模块,该模块可以让黑客捕获视频。”
他补充说:“现在威胁是真实的,该程序已经分发了数千次。”
一旦他们获得了视频,黑客就会威胁说,如果他们不交钱,通常会以无法追踪的比特币的形式将其发送给受害者的家人。
根据Proofpoint的说法,他们将威胁将用户访问过的网站的详细信息以及他们在计算机中键入的所有信息发送到电子邮件地址,社交媒体账号以及从用户那里窃取的其他联系人的列表。
电子邮件中将包含一个主题行,标题为“可以发布所有内容”,“您的脏视频”,“我录制了您”或“变态”。
使用发送视频的威胁来观看成人网站的人被称为“勒索”,并且这种威胁已经存在了很长时间。
据Sophos的计算机安全专家Paul Ducklin称,黑客声称拥有您的详细信息经常在虚张声势。
达克林先生说,在几乎所有情况下,这都是骗人的。他解释说,勒索者会说服您他们入侵了您的计算机,并通过向您提供一些有关您自己的私人信息来获得使用摄像头的权限。
这可能是他们只是从数据泄露和泄漏中收集的密码。
Proofpoint说,任何收到性侵犯电子邮件的人都应该进行完整的病毒扫描-可能需要几个小时才能完成,具体取决于其硬盘大小。
但是Thalmeier先生警告说,无法始终在扫描中检测到恶意软件。
他说,该软件是一种半专业工具,比用操纵的电子邮件进行攻击要危险得多,因为用病毒扫描程序很难找到计算机上的隐藏程序。
领取专属 10元无门槛券
私享最新 技术干货