Jump to content

Программа-вымогатель ФБР MoneyPak

Программы-вымогатели ФБР
Техническое название Реветон-вымогатель
Логотип ФБР, использованный в программе-вымогателе
Записка с требованием выкупа осталась на зараженном компьютере. Программа-вымогатель обманным путем утверждает, что пользователь должен заплатить «штраф» ФБР.
Классификация программы-вымогатели
Источник Великобритания
Технические детали
Написано в Английский

Программа-вымогатель FBI MoneyPak , также известная как Reveton Ransomware , представляет собой разновидность программы-вымогателя . Он начинается с того, что якобы исходит от национального полицейского агентства (например, Федерального бюро расследований США ), что они заблокировали компьютер или смартфон из-за «незаконной деятельности» и требуют уплаты выкупа с помощью карт GreenDot MoneyPak , чтобы освободить устройство. . [1] [ самостоятельно опубликованный источник? ] [2]

Операция

[ редактировать ]

Программа-вымогатель ФБР часто начинается со случайной загрузки или посещения поврежденного веб-сайта и запуска приложения с измененным кодом JavaScript . [3] Вирус начинается с заставки , содержащей официальный логотип ФБР и предупреждение о том, что компьютер заблокирован. [1] В зависимости от версии, причина в основном связана либо с предполагаемыми нарушениями авторских прав, либо с предполагаемыми преступлениями, связанными с детской порнографией. [4] Иногда сюда включаются и другие преступления, такие как терроризм и азартные игры. [5] Он также покажет предполагаемый IP-адрес , а иногда и кадр с веб-камеры пользователя. Затем вирус требует от 100 до 400 долларов США с помощью предоплаченных карт MoneyPak, чтобы освободить компьютер. [1] Если оплата не будет произведена, то в отношении владельца якобы возбудит уголовное дело. [1] Вирус создает цикл iframe , который не позволяет пользователю выйти из браузера или веб-сайта. [3] Вирус будет установлен на зараженное устройство, поэтому его все равно необходимо удалить с устройства. [6]

В 2012 году ФБР опубликовало рекомендации относительно вируса FBI MoneyPak, предложив людям не платить выкуп, поскольку он исходил не от официального ФБР, и подтвердило, что не настоящее ФБР заблокировало компьютеры. [7] Они также заявили, что пользователям следует обратиться в авторизованные фирмы по обеспечению безопасности ПК, чтобы удалить программу-вымогатель, или сообщить об этом в IC3 — Центр жалоб на интернет-преступления . Великобритании В 2018 году ФБР объявило, что в сотрудничестве с Национальным агентством по борьбе с преступностью (NCA) они арестовали ряд людей, распространявших вредоносное ПО в Соединенных Штатах, и что NCA арестовало создателя вируса в Соединенном Королевстве. [7]

Некоторые люди были обмануты, полагая, что вирус был законным предупреждением ФБР. Один мужчина пожаловался на то, что ФБР заблокировало его телефон из-за детской порнографии, связанной с вирусом; однако он признал, что у него была детская порнография, и был арестован полицией. [8]

  1. ^ Jump up to: а б с д «Рукопашный бой с коварным «вирусом-вымогателем FBI MoneyPak» » . Форбс . Проверено 4 января 2019 г.
  2. ^ «Программа-вымогатель Reveton» . ФБР. 10 августа 2012 года . Проверено 1 апреля 2019 г.
  3. ^ Jump up to: а б «Программа-вымогатель ФБР MoneyPak» . Правительство Нью-Джерси. 5 июля 2016 года . Проверено 4 января 2019 г.
  4. ^ «Новая интернет-афера» . ФБР. 9 августа 2012 года . Проверено 4 января 2019 г.
  5. ^ «Соучастник программы-вымогателя приговорен — ФБР» .
  6. ^ «Удалите программу-вымогатель FBI MoneyPak или троян Reveton» . bleepingcomputer.com. 5 июля 2012 года . Проверено 4 января 2019 г.
  7. ^ Jump up to: а б «Соучастник программы-вымогателя приговорен» . ФБР. 6 декабря 2018 года . Проверено 4 января 2019 г.
  8. ^ «Мужчина получил ложное предупреждение ФБР о детской порнографии и арестован за детскую порнографию» . CNET . 26 июля 2013 года . Проверено 4 января 2019 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 6cba17c2b894c269e2471ae5d0834cd8__1722788400
URL1:https://arc.ask3.ru/arc/aa/6c/d8/6cba17c2b894c269e2471ae5d0834cd8.html
Заголовок, (Title) документа по адресу, URL1:
FBI MoneyPak Ransomware - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)