Covid-19’la mücadele sürerken bu sefer de hackerlar başa bela oldu. Güvenlik araştırmacıları siber suçluların sahte koronavirüs test sonuçları ile insanları kandırıp, bilgilerini ele geçirdiğini ve değerli bilgiler karşılığında ücret istiyor.
Siber suçlular bu işi ise King Engine isimli fidye yazılımıyla yapıyor. Bu zararlı yazılım Hentai OniChan isimli başka bir ransomware yani fidye yazılımının çeşidi. King Engine, sahte Coronavirüsü testi ile yayılıyor.
Araştırmacıların açıklamalarına göre yeni fidye yazılımı, verileri sızdırıyor ve yüksek miktarda fidye talep ediyor.
Hackerlar değerli verilere ulaşmak için alıcının sözde koronavirüs test sonucunu içeren e-postaları kullanıyor.
E-posta içinde içinde test sonuç belgesini açmak için şifre ve testle ilgili soruları yanıtlayabilecek hemşirenin bilgileri yer alıyor. Bunlar sadece test sonuçlarının gerçek gibi görünmesini sağlamak için kullanılıyor.
Araştırmacılar e-postadaki PDF veya HTML ekinin açılmasıyla birlikte, alıcının cihazına ise ransomware yani fidye yazılımı yükleniyor. Verilerin çalınmasından sonra ise kurbandan 50 bitcoin isteniyor.
Covid-19 vakaları dünya çapında artışta olduğu için çok sayıda insan koronavirüs testine giriyor ve sonuçları bekliyor. Bu durum siber saldırganlardan tarafından kullanılıyor.
Uzmanlar anonim kullanıcılardan gelen e-postaların ve dosyaların indirilmemesi, açılmaması gerektiğini belirtiyor. Eğer herhangi bir dosya indirilirse, antivirüs ile kesinlikle taranması gerektiği belirtiliyor.