
Эксперты обнаружили крупную спамерскую кампанию, организованную группой, которая называет себя WannaCry-Hack-Team. Мошенники запугивают пользователей, сообщая, что нашумевший шифровальщик WannaCry вернулся, и под предлогом этого вымогают биткоины.
В письмах мошенники сообщают пользователям, что их компьютеры заражены WannaCry. Чтобы страшный вирус, теперь поражающий все платформы, включая Windows, iOS, Android и Linux, и не обнаруживающийся антивирусными решениями, не удалил файлы пострадавших, им предлагается срочно перевести 0,1 BTC (около 650 долларов США) на указанный в послании кошелек.
Шифровальщик не детектируется антивирусным ПО, обходит межсетевые экраны и работает на устройствах под управлением всех версий Windows, Linux, macOS, iOS и Android. Вредонос способен автоматически распространяться по локальной сети и заражать все подключенные к ней устройства.
Представители британского центра по борьбе с мошенническими действиями и киберпреступлениями сообщают, что уже получили более 200 жалоб на подобные подозрительные письма.
Вредоносная кампания стартовала еще 21 июня 2018 года. Уже известно, что мошеннические письма существуют в нескольких вариантах, к примеру, в качестве темы послания может быть указано: «!!!Attantion WannaCry!!!», !!!WannaCry-Team Attantion!!!», «Attantion WannaCry», «WannaCry Attantion!» или «WannaCry-Team Attantion!!!» (орфография и пунктуация злоумышленников сохранена).
По данным The Register, содержание письма – чистой воды вымысел с целью вызвать панику среди пользователей и заставить их платить за несуществующую угрозу. Не похоже, чтобы пользователи поверили фишерам – по состоянию на 21 июня указанный ими в письме криптовалютный кошелек был пуст.
Также варьируют и адреса криптовалютных кошельков. Специалисты уже обнаружили пять адресов: 1Mvz5SVStiE6M7pdvUk9fstDn1vp4fpCEg, 16Tq8gaad5FJ3c6mrC86e1pmqQ666dYSvv, 13AEiPcnqHRRwbJRUsPLbcgX3roTTPGSMu, 15TxgGK5AMvdeupbcKbk3g36zctnS9ThnU и 1FXZ9yoagBMnnrkZscQzKnC2hkgX5uDgUR
Пока никто не попался на удочку мошенников и не перевел деньги на эти кошельки.