Robin Hood wśród hakerów. Zabiera bogatym i daje biednym

Firma CloudSEK trafiła na nowy rodzaj oprogramowania ransomware. Mowa o Goodwill, które ma zabierać bogatym i dawać potrzebującym.

gaming
Krzysiek "kalwa" Kalwasiński24 maja 2022
17

Źródło grafiki powyżej: TheDigitalArtist / Pixabay

GoodWill to nowy rodzaj oprogramowania ransomware, na który natrafiono w Indiach. Jego ofiary to firmy i pojedyncze jednostki, które tracą dostęp do ważnych dla nich treści. Żeby je odblokować, muszą wykonać kilka dobrych uczynków, uwiecznić to na filmie, a następnie udostępnić stosowny post w mediach społecznościowych, opisujący cały proces.

Zabiera bogatym i daje biednym

GoodWill i jego autorzy działają inaczej niż inni hakerzy w podobnych sytuacjach. Zwykle kończy się na żądaniu zapłaty w kryptowalucie, po której odzyskuje się dostęp do zaszyfrowanych danych. Tutaj jednak ofiary muszą „odzyskać człowieczeństwo” poprzez wykonanie trzech dobrych uczynków. Wszystko wskazuje więc na to, że hakerem (lub grupą) nie kieruje chęć wzbogacenia się, a raczej coś w rodzaju (pokrętnie rozumianej) naprawy świata.

Pierwszym dobrym uczynkiem jest zapewnienie odzieży bezdomnym. Drugim ma być sfinansowanie medycznej pomocy komuś w dużej potrzebie, ale nieposiadającemu na to środków. Trzecim dobrym uczynkiem jest nakarmienie pięciorga głodnych dzieci poprzez zabranie ich do pizzerii (jak Domino’s i PizzaHut) czy KFC. Każdy uczynek trzeba uwiecznić na zdjęciach i nagraniu wideo, a następnie udostępnić w mediach społecznościowych z komentarzem „oto, jak zamieniłeś się w dobrego człowieka, stając się ofiarą ransomware Goodwill”.

Niczym Robin Hood

Po udanej weryfikacji dostarczonych materiałów i opublikowanych postów, ofiara ataku ransomware ma otrzymać hasła i narzędzia do odblokowania swoich danych, wraz z instrukcją jak to zrobić.

Firma CloudSEK zajmująca się cyberbezpieczeństwem trafiła na Goodwill w marcu tego roku. Ślady prowadzą do firmy pełniącej usługi w zakresie bezpieczeństwa IT i mieszczącej się w Indiach. Na ten moment nie ma jednak informacji o potencjalnych ofiarach. Specjaliści ostrzegają jednak, że firma po ataku może mierzyć się ze sporymi spadkami przychodów w związku z czasowym (lub nawet stałym) zamrożeniem operacji.

Jakie jest Wasze zdanie na temat podobnych akcji? Dajcie znać w komentarzach.

Autor: Krzysiek "kalwa" Kalwasiński

Patrząc na cenę i specyfikację tego modelu, nie dziwi mnie, że Motorola jest królową smartfonów

Patrząc na cenę i specyfikację tego modelu, nie dziwi mnie, że Motorola jest królową smartfonów

ASUS ROG Ally dostał bardzo ważną aktualizację, nowa funkcja może dodać sporo klatek w grach

ASUS ROG Ally dostał bardzo ważną aktualizację, nowa funkcja może dodać sporo klatek w grach

Nowe karty graficzne AMD użyją „wolnej” pamięci, to spore rozczarowanie

Nowe karty graficzne AMD użyją „wolnej” pamięci, to spore rozczarowanie

Lepsze celowanie w strzelankach: to powinieneś robić z każdym gamepadem

Lepsze celowanie w strzelankach: to powinieneś robić z każdym gamepadem

O co chodzi z darmowym dronem z Temu i dlaczego łatwiej znaleźć igłę w stogu siana

O co chodzi z darmowym dronem z Temu i dlaczego łatwiej znaleźć igłę w stogu siana