據(jù)TNW消息,分析師們已經(jīng)發(fā)現(xiàn)了自去年以來困擾互聯(lián)網(wǎng)的色情勒索郵件的來源,這些郵件要求支付比特幣贖金,否則威脅泄露受害者的色情視頻。
Reason Cybersecurity 研究人員將惡意軟件命名為“Save Yourself”,由于收件人經(jīng)常收到來自類似“[email protected]”郵件地址的虛假電子郵件。電子郵件通常稱危險(xiǎn)的惡意軟件已經(jīng)感染了接收者的設(shè)備,但事實(shí)并非如此。相反,該安全公司發(fā)現(xiàn)迫使設(shè)備充當(dāng)勒索軟件也在偷偷的挖掘以隱私為中心的加密貨幣門羅幣,所有產(chǎn)生的資金直接發(fā)送給攻擊者。
該公司明確指出,收到比特幣色情郵件并不自動意味著設(shè)備被感染,只是收件人的電子郵件地址已經(jīng)暴露在密碼轉(zhuǎn)儲中。更為諷刺的是,許多號稱提供移除“Save Yourself”惡意軟件服務(wù)的網(wǎng)站實(shí)際上也是在兜售惡意軟件。
迄今為止,分析師發(fā)現(xiàn)已有超過110, 000 名用戶感染了“Save Yourself”惡意軟件。
研究人員稱,“Save Yourself”只使用被感染機(jī)器50%的CPU資源來挖掘門羅幣,以免引起懷疑。該也軟件還還可能會危及目標(biāo)機(jī)器上的任何可執(zhí)行文件,導(dǎo)致用戶在運(yùn)行這些文件時(shí)自動感染。
Reason Cybersecurity指出,大多數(shù)反病毒解決方案應(yīng)該能夠檢測并清除惡意軟件。此外,主要的電子郵件提供商正在自動保護(hù)用戶免受色情郵件的侵害。