Un nuovo tipo di malware chiamato Kenzero prende di mira la cronologia Internet della vittima e la pubblica su un sito Web. Kenzero domanda dei soldi per effettuare la rimozione dei dati utente.
Un nuovo Trojan Giapponese chiamato Kenzero è “disponibile” come “allegato” alle copie illegali dei giochi erotici che vengono scaricati via P2P. Stando al report della BBC, il Trojan è assai diffuso su un popolare servizio di file sharing chyiamato Winni e usato da milioni di persone. Scopo del Trojan è estorcere denaro e lo fa pubblicando i dati della vittima su un sito Internet. Fino ad oggi sono in 5500 le persone oggetto di quella che può essere definita una vera e propria estorsione, il fenomeno è oggetto di indagine da parte della sezione Giapponese di Trend Micro.
Il Trojan è “furbo” e cattura schermate dell’utente pubblicandole online con il loro nome, non prima di inviare una email alla vittima (o pop-up) chiedendo un pagamento di 1500 yen (£10) per evitare la “violazione del copyright” e rimuovere quela determinata pagina web. Si tratta di un Virus creato dalle Major stufe dei download via P2P oppure di un caso isolato ? Scopriamo assieme il resto…
Ulteriori dati sul Trojan
Il sito Web che pubblica le informazioni degli utenti provenienti dal Trojan è della compagnia Romancing Inc possieduta da Shoen Overns, è un nome di pura fantasia. Ecco quanto ha detto Rik Ferguson, senior security advisor presso Trend Micro:
“We’ve seen the name before in association with the Zeus and Koobface trojans. It is an established criminal gang that is continuously involved in this sort of activity” .
Kenzero è una sorta di ransomware, infetta un PC e “prende in ostaggio i dati”. Esistono dei precedenti Europei simili a quelli di Kenzero e, qualora finiate vittima di un malware simile a quello descritto, il consiglio è evitare qualsiasi pagamento a meno che non vogliate consegnare a terzi i dati della vostra carta di credito, è “il lavoro svolto da Kenzero”…
Attenzione ! Abbiamo cambiato dominio !
Prosegui la lettura su Pausa Web !



