Studijní opora kurzů kyberbezpečnosti Czechitas

Podklady pro samostudium a další zajímavé materiály sdílené na kurzech kyberbezpečnosti

View on GitHub

Vyděračství

V prostředí Internetu tento pojem označuje výhrůžky nějakou konkrétní újmou. Zpravidla jsou zasílané prostřednictvím e-mailů, v nichž útočník vyžaduje od oběti platbu, aby se hrozba nenaplnila. Může se jednat o hrozbu fyzickou likvidací uživatele, nebo člena jeho rodiny, ale také o hrozbu zveřejnění kompromitujících materiálů.

Odesílatel typicky vyhrožuje adresátovi zveřejněním citlivých materiálů z jeho počítače. V podstatě všechny zprávy z aktuální kampaně začínají informací o malwaru, který měl být nahrán na počítač uživatele, dále tím, že jej informují, že pisatel má záznam všech jeho činností, včetně důkazů o návštěvách pornografických stránek a video záznamů ze soukromí dotyčné osoby.

Ukázka typické blackmail zprávy

Zdravím tě!
Mám špatné zprávy pro vás. 23.09.2018 - Dnešního dne jsem narušil váš operační systém a získal plný přístup k účtu <email napadeného>
To je zbytečné měnit heslo, můj malware zachycuje to pokaždé.

Jak to bylo: V softwaru směrovače, ke kterému jste byl v ten den připojen, byla zranitelnost. Hackoval jsem router a umístil na něj svůj škodlivý kód. Když jste vstoupili na internet, byl můj trojan nainstalován v operačním systému vašeho zařízení.

Poté jsem provedl úplný výpis vašeho disku (mám všechny adresáře, historii prohlížení stránek, všechny soubory, telefonní čísla a adresy všech vašich kontaktů).
Před měsícem jsem chtěl uzamknout zařízení a požádat o malou částku, aby se odemkl. Ale podívala jsem se na weby, která pravidelně navštěvujete, a přišla k velkému potěšení vašich oblíbených zdrojů. Mluvím o weby pro dospělé.
Chci říct - jste velký zvrhlík! Máte nespoutanou fantazii!

Poté mi přišla myšlenka. Udělal jsem screenshot intimní webové stránky, kde se budete bavit (víte, o čem to jde, ne?). Poté jsem pořídil obrázek vaší zábavy (pomocí fotoaparátu vašeho přístroje). Bylo to krásné, neváhejte!

Pevně věřím, že byste nechtěli zobrazovat tyto obrázky svým příbuzným, přátelům nebo kolegům. Myslím, že $278 je pro mé mlčení velmi malá částka. Kromě toho jsem na tebe strávil spoustu času!

Přijmám peníze pouze v Bitcoins. Moje peněženka BTC: 1HvS4XXSrcVQ1UjaMteu9Mbo9WMJfjaacq
Nevíte, jak doplnit peněženku Bitcoin? V jakémkoliv vyhledávači napište "jak poslat peníze do peněženky BTC". Je to jednodušší než poslat peníze na kreditní kartu!
Máte 50 hodin na zaplacení Nebojte se, časovač se spustí v okamžiku, kdy otevřete tento dopis. Ano, ano .. už to začalo!

Po zaplacení můj virus a vaše špinavé fotografie budou automaticky zničeny. Pokud platbu neuskutečníte v určený čas - vaše zařízení bude zablokováno a všechny vaše kontakty dostanou vaše legrační fotografie".

Chci, abys byl rozumný.

Nesnažte se najít a zničit můj virus! (Všechna data jsou již nahrána na vzdálený server)
Nesnažte se mě kontaktovat (to není možné, poslal jsem vám e-mail z vašeho účtu)

Různé bezpečnostní služby vám nepomohou; formátování disku nebo zničení zařízení také nepomůže, protože data jsou již na vzdáleném serveru.

P.S. Zaručím vám, že vás po zaplacení vás nebudou rušit, protože nejste moje jediná oběť. Toto je hackerský kód cti.

Od této chvíle vám doporučuji používat dobré antivirové programy a pravidelně je aktualizovat (několikrát denně)!

Neboj se na mě, každý má vlastní práci. Rozloučení.