hacker

Bra kundservice från hackare

Vänlighet är alltid bra, men i ett fall är det bara skrämmande. Hackarens.

13 april 2016 av SNI

Kriminella som ligger bakom så kallade kidnapparvirus, eller ransomware på engelska, är något som alla datoranvändare tycker är otäckt. På en punkt uppför sig dock hackarna vänligt: Förbrytarnas kundservice har förbättras rejält på senare år.

Kidnapparvirus kidnappar filer genom att kryptera dem med en så kraftfull algoritm att det är omöjligt att dekryptera dem igen utan rätt nyckel. Och det är nu skurkarna tar till nya och mer "vänliga" metoder.

> Vad är kidnapparvirus?

Ett bra exempel på den här nya trenden är kidnapparviruset Rokku, som säkerhetsföretaget Avira har tittat närmare på. Filer som krypteras får filändelsen .Rokku samtidigt som den drabbade får ett meddelande från hackarna. I det finns instruktioner om att installera anonymitetswebbläsaren Tor och sedan öppna en speciell webbadress. Där uppmanas användaren att betala en viss summa pengar, alltså en lösensumma, för att få filerna dekrypterade. Meddelandet är på engelska, men via en rullmeny går det att ändra språket till exempelvis svenska. Snacka om kundservice.

Det är dock inte allt. När den desperata användaren besöker webbsidan visas där en QR-kod. Om QR-koden skannas av med en app i mobilen går det att direkt betala lösensumman i valutan bitcoin.

Den sista delen i hackarnas kundservice består av att de faktiskt dekrypterar filerna.

Kidnapparvirus har blivit sådan stor succé för kriminella hackare att de numera arbetar i företagsliknande strukturer.

> Programmet som skyddar filer mot kidnappare

Kanske är du intresserad av...