Crean un virus de sextorsi車n que graba a quienes ven pornograf赤a online
Varenyky es un malware que saca capturas si est芍s viendo contenido para adultos en el ordenador.
Un Spambot es un software dise?ado para ayudar a un cibercriminal en el env赤o de correos y mensajes SPAM. Generalmente, los Spambots crean cuentas y env赤an mensajes de spam al mismo tiempo, y uno de estos es el que est芍 siendo usando en Francia en una campa?a bastante viruletan que ha sido detectada por los expertos de la compa?赤a ESET. Una campa?a centrada en la Sextorsi車n de usuarios a trav谷s de un malware llamado Varenyky.
Grabar a alguien que est芍 viendo pornograf赤a
Seg迆n ESET, en mayo se dio ※un aumento de la actividad de malware dirigido a Francia§, identificando diferentes tipos de spam. Uno de estas campa?as de spam est芍 llevando a las personas a una encuesta que redirige a una promoci車n de smartphones poco cre赤ble, mientras que la otra est芍 llevando adelante una campa?a de sextorsi車n. El spam est芍 dirigido a usuarios de Orange SA, un ISP franc谷s.
Lo m芍s curioso de este spambot, de nombre Varenyky, es su capacidad para robar contrase?as y espiar la pantalla de sus v赤ctimas utilizando FFmpeg cuando ven contenido pornogr芍fico en l赤nea, y el hecho de que su comunicaci車n con el servidor de C&C se realice a trav谷s de Tor; mientras que el spam se env赤a como tr芍fico regular de Internet. Una de sus caracter赤sticas m芍s significativas es una funci車n por la que el malware escanea el t赤tulo de las ventanas abiertas en el PC. Y si encuentra una de las palabras clave en franc谷s relacionada con pornograf赤a -por ejemplo &sperm*, &anal*, &lesbo*, &fellation* y nombres de webs como &Youporn* o &Brazzers*- o la palabra ※bitcoin§ en el t赤tulo de una ventana, lo env赤a a su servidor C&C.
Sextorsi車n
Seg迆n ESET, esta caracter赤stica ※se modific車 m芍s tarde para que, al encontrar la palabra ※sexe§§, el malware grabara la pantalla de la computadora. Lo peor es que estos videos pueden haber sido utilizados para realizar un chantaje sexual a cambio de remuneraci車n econ車mica conocido como Sextorsi車n: si me pagas, no publicar谷 este material en la Red. Se desconoce si estos videos fueron grabados por curiosidad del autor/autores del spambot o con la intenci車n de monetizarlos a trav谷s de la sextorsi車n. Las diferentes versiones de este malware utilizaron diferentes strings para identificarse frente al servidor de C&C.
La compa?赤a muestra un email de sextorsi車n de Varenyky y sus autores en el que informan a la v赤ctima que han tenido acceso a su ordenador, que han copiado listas de contactos, im芍genes, contrase?as, datos bancarios y dem芍s. Y hasta han grabado un v赤deo en el que se muestra la grabaci車n de la c芍mara web del equipo del usuario hackeado y lo que estaba viendo en el escritorio, supuestamente un v赤deo para adultos. Pero todo ese material ser芍 liberado / borrado a cambio de un rescate en Bitcoin de 750 euros. Si no pagas en 72 horas, enviaran el v赤deo a tu familia, amigos y lo subir芍n a Facebook.
El correo electr車nico termina con ※Esta oferta no es negociable, no pierda su tiempo ni me haga perder el m赤o, piense en las consecuencias de sus acciones§. Seg迆n ESET, ※Todas las direcciones de correo que, seg迆n hemos visto, fueron blancos de este ataque est芍n en los dominios wanadoo.fr y orange.fr; ambos son operados por el ISP franc谷s de Orange S.A. Un solo bot puede enviar hasta 1500 correos electr車nicos por hora§.
Aunque lo m芍s llamativo es que ※En el momento de la publicaci車n de este art赤culo, la direcci車n de bitcoin incluida en el correo fraudulento recibi車 siete pagos§.