GoodWill ransomware: é uma força para o bem?

Novas formas de ransomware aparecem regularmente, mas a maioria segue a mesma fórmula: impedir que um usuário acesse alguns arquivos importantes e, em seguida, exigir uma grande quantia em dinheiro como resgate.

Mas o ransomware GoodWill é diferente. Os hackers por trás deste ataque não estão pedindo dinheiro, mas sim que suas vítimas realizem atos de bondade para os pobres. Então, o que é o ransomware GoodWill e como ele funciona?

 

O que é ransomware?

 

Ransomware é um tipo de software malicioso, ou malware , que se instala secretamente no dispositivo da vítima. Em seguida, ele criptografa alguns ou todos os dados do dispositivo, impedindo que o usuário acesse seus arquivos.

 

Incluído no malware estará uma nota de resgate, informando a vítima sobre as demandas do invasor. Na maioria dos casos, isso envolverá a vítima enviando dinheiro ao criminoso em troca de uma chave de criptografia que desbloqueará seus arquivos.

 

As empresas perdem enormes quantias de dinheiro todos os anos como resultado desses ataques, mas os indivíduos também são alvos regulares.

 

Como funciona o ransomware GoodWill?

 

Então, o que torna o ransomware GoodWill diferente? Principalmente, são os termos das demandas dos hackers. Em vez de tentar extorquir dinheiro da vítima, a nota de resgate incita o leitor a fazer uma série de ações de caridade, documentando o processo com fotos e vídeos para provar que cumpriram os termos.

 

As respostas exigidas às demandas se desenrolam nas três etapas. Primeiro, a vítima deve fornecer cobertores e roupas para moradores de rua em sua área, antes de postar provas de suas ações nas redes sociais.

 

Então eles são instruídos a encontrar cinco “crianças pobres” em sua área local e levá-los para jantar. Fotos dos “sorrisos cheios e carinhas felizes” das crianças devem ser enviadas ao hacker.

 

Por fim, a nota instrui as vítimas a oferecer assistência financeira às pessoas que estão com dificuldades para pagar por tratamento médico. Se esta etapa final for concluída, explica a nota, a chave de criptografia será fornecida.

 

Quem está por trás do GoodWill?

 

Caso não seja óbvio, esse não é um comportamento normal dos invasores de ransomware. Então, quem está realmente por trás da operação?

 

Por enquanto, é impossível dizer com certeza, porque nenhum coletivo de hackers ou grupo ativista reivindicou a responsabilidade. Mas os analistas acreditam que as pessoas por trás do GoodWill são falantes nativos de hindi, e essa hipótese é parcialmente apoiada pelo fato de que foi uma empresa de segurança indiana que identificou o malware pela primeira vez.

 

No entanto, é extremamente difícil rastrear ataques como esse para uma fonte definida, portanto, talvez nunca tenhamos certeza.

 

A ascensão do hacktivismo

 

Embora o ataque do ransomware GoodWill se destaque da multidão, o uso de hackers para promover causas sociais não é novidade.

 

Essa atividade, às vezes chamada de hacktivismo , é o foco principal de grupos como o Anonymous, que usa ataques digitais para o que percebe ser o bem maior. De um modo geral, existem duas formas principais de hacktivismo.

 

Disrupção e desfiguração. Os hackers às vezes usam ataques DDoS e outras estratégias para tornar sites inacessíveis, interrompendo as operações de empresas ou governos aos quais se opõem. Às vezes, essa interrupção vem na forma de desfiguração, uma prática na qual os hackers editam ou adicionam texto a um site para aumentar a conscientização sobre os problemas com os quais estão preocupados. Depois que a Rússia invadiu a Ucrânia, por exemplo, hackers conseguiram postar informações sobre a guerra em sites de notícias russos , atrapalhando a campanha de propaganda do Kremlin.

Violações de dados. Uma das estratégias hacktivistas mais eficazes é o vazamento de dados confidenciais. Isso pode envolver expor empresas por negligência ou revelar dados incriminatórios sobre atividades governamentais. No passado, os hackers roubaram informações de bancos de dados da polícia nos EUA e as usaram para destacar possíveis ligações entre policiais e grupos de supremacia branca.

 

Os hackers do GoodWill estão certos?

 

Por enquanto, o ransomware GoodWill não parece representar uma grande ameaça; as agências de notícias até agora lutaram para identificar quaisquer vítimas do ataque. Dito isto, levanta questões éticas interessantes.

 

Como os hackers por trás desse software podem ter certeza de que não estão atacando acidentalmente os pobres e despossuídos que alegam querer ajudar? E o que lhes dá autoridade moral para ditar as ações de outras pessoas?

 

Embora esse malware se concentre em indivíduos, as empresas geralmente são o alvo preferido dos operadores de ransomware. No futuro, poderemos ver mais hacktivistas usando estratégias semelhantes para forçar corporações ou mesmo governos a realizar atos de caridade.

 

Mas enquanto alguns podem aplaudir essa abordagem, a ideia de uma ideologia pessoal e visão de mundo de um hacker anônimo ditando as ações de pessoas e corporações do outro lado do planeta deve ser motivo de preocupação. O vigilância raramente é isento de riscos.


Strong

5178 Blog mga post

Mga komento