Yeni bir fidye yazılımı, hizmetin oyun içi Robux para birimini kullanarak şifrelemesini Roblox oyun platformunda satma alışılmadık bir yaklaşımını alıyor.
Roblox, üyelerin kendi oyunlarını oluşturabilecekleri ve oyun içi ürünler, özel erişim veya gelişmiş özellikler sağlayan oyun geçişleri satarak para kazanabilecekleri bir çevrimiçi Kids oyun platformudur.
Bu oyun geçişleri için ödeme yapmak için üyelerin bunları Robux adlı bir oyun içi para birimi kullanarak satın almaları gerekir.
Bugün, güvenlik araştırmacısı MalwareHunterTeam, kötü şöhretli Ryuk fidye yazılımlarını taklit eden 'WannaFriendme' adlı yeni bir fidye yazılımı buldu. Bununla birlikte, gerçekte, Kaos Fidye Yazılımının bir çeşididir.
Haziran 2021'de bir tehdit oyuncusu, Wannabe suçlularının özelleştirilmiş fidye notları, şifreli dosya uzantıları ve diğer özelliklerle kendi fidye yazılımı enfeksiyonlarını oluşturmalarına izin veren bir Chaos Fidye yazılımı üreticisi satmaya başladı.
Varsayılan olarak, Chaos Builder, aşağıda gösterildiği gibi şifreli dosyalar için .ryuk uzantısını kullanarak Ryuk gibi davranır.
Yeni WannelfriendMe fidye yazılımını öne çıkaran şey, fidye ödemesi olarak kripto para birimini talep etmek yerine, kurbanların aşağıdaki fidye notunda okunabileceği gibi Robux'u kullanan Robux'u kullanarak bir şifreleme satın almasını gerektiriyor:
----- Dosyalarınız şifrelendi! -----
Panik yapmayın, dosyalarınız şifre çözülebilir, ancak dosyalarınız yalnızca kendi DeRryPter aracımızla şifre çözülebilir! Bu kavrayıcıyı elde etmek için bu gamepass'ı satın almalısınız: https://www.roblox.com/game-pass/49955147/ryuk-decrypter
Gamepass'ı satın almak, 1700 Robux satın almak ve yukarıdaki oyun satın almak için bir Roblox hesabınız olmalıdır.
GamePass'ı satın aldıktan sonra, oyuncuya sahip olduğunuz kullanıcı adınız ve ekran görüntüsünüzle xxx@icloud.com ile iletişime geçin. Gamepass'ı silmeyin, aksi takdirde oyuncuyu reddeteceksiniz.
URL'yi Roblox Game Pass mağazasına ziyaret ederken, 'Ryuk Decrypter'ın' Irazormind 'adlı bir kullanıcı tarafından 1.499 Robux için satıldığını ve en son 5 Haziran'da güncellendiğini görebilirsiniz.
Kaos fidye yazılımı varyantlarıyla ilgili sorun, sadece verilerinizi şifrelemekle kalmayıp, aynı zamanda birçok durumda da yok etmeleridir.
Bir cihazı şifrelerken, 2MB'den büyük herhangi bir dosyanın üzerine rastgele verilerle yazılır ve şifrelenmez. Bu, bir şifreleme satın alsanız bile, yalnızca 2MB'den küçük dosyaların kurtarılabileceği anlamına gelir.
Bu fidye yazılımının nasıl dağıtıldığı veya saldırılarda kullanılmışsa, yıkıcı doğası ve genç oyuncuların hedeflenmesi önemli hasara yol açabilir.
Bu, Chaos Fidye yazılımı varyantlarının oyuncuları hedeflemesi değil.
Ekim ayında, tehdit aktörleri Japon Minecraft oyuncularını, çalınan Minecraft hesapları içerdiği ancak Chaos Ransomware varyantıyla şifreli cihazları içerdiği iddia edilen 'Alt listeleri' ile hedef aldı.
Dikkat: Onyx Fidye Yazılımı dosyaları şifrelemek yerine yok eder
Yanluowang fidye yazılımı kurbanları için ücretsiz Decryptor piyasaya sürüldü
Confluence sunucuları Avoslocker, Cerber2021 Ransomware'i dağıtmak için hacklendi
Ransomware'de Hafta - 10 Haziran 2022 - Linux'u Hedefleme
Vice Society fidye yazılımı İtalyan Şehri Palermo'ya saldırı iddiaları
Kaynak: Bleeping Computer