דו"ח האיומים - מה תקף אותנו במרץ?

למאמר הבא
צוות התמיכה ESET ישראל

מתקפת סייבר שפגעה במעל לחצי מיליארד מחשבים, שימוש ציני בפרשת המטוס המלזי בהונאת 'הנדסה חברתית' ומקרה מזעזע של רצח והתאבדות בגלל תוכנת כופר.

יותר מ25 אלף שרתי לינוקס שנפרצו שימשו את התוקפים למשלוח של 35 מיליון הודעות ספאם – וכתוצאה מכך להדביק למעלה מחצי מיליון מחשבים אישיים בווירוסים ביום – במשך שלוש שנים. אלה המספרים העומדים מאחורי מבצע Windigo - מתקפת סייבר בהיקף נרחב שנחשפה בחודש מרץ על ידי מעבדת הווירוסים של ESET.

במשך שלוש השנים האחרונות הצליחו האקרים להשתלט על יותר מ 25 אלף שרתי לינוקס – שרתים המארחים אתרים רבים באינטרנט- במטרה להדביק את מחשבי הקורבנות בווירוסים ובתוכנות זדוניות אחרות שעזרו להם לגנוב מידע כגון סיסמאות, שמות משתמש ופרטים רגישים אחרים.

שימוש ציני בפרשת היעלמות המטוס המלזי

יותר מחודש לאחר שנעלמה, טיסה MH370 של מלזיה אירליינס עדיין נמצאת בראש הכותרות בתקווה למצוא קצה חוט שיוביל לפתרון הפרשה. בעוד רוב הגולשים שעוקבים אחר הפרשה מתוך דאגה כנה לשלום הנוסעים, היו כאלה שהחליטו לעשות שימוש קצת פחות ישר ולנצל את תשומת הלב הציבורית לתועלתם.

התוקפים שמאחורי ההונאה הפיצו קישור זדוני לסרטון שכביכול מתעד את חילוץ הנוסעים מהמטוס שהצליח לנחות על המים בלב האוקיינוס. אך לחיצה על הלינק הובילה את המשתמשים לדף אינטרנט אחר, מחוץ לרשת החברתית, בו הם נתבקשו להזין את שם המשתמש והסיסמה שלהם – שהועברו ישירות לידי התוקפים.

הונאות מהסוג הזה הן אמנם לא חדשות, אך הן מצליחות להפיל בפח מספר רב של גולשים שאינם מודעים לסכנות שבלחיצה על לינקים זדוניים. הונאות דומות שבהן נעשה שימוש ציני באירועים בעלי חשיבות עולמית היו רעידת האדמה והצונאמי ביפן, שגבו קורבנות רבים, רעידת האדמה בהאיטי, מותו של מייקל ג'קסון ואירועים נוספים.

קורבנות בחיי אדם – בגלל תוכנה זדונית

ייתכן שמודעות גבוהה יותר לסכנות שברשת האינטרנט היו מונעות את המקרה המזעזע הבא -מרסל דטקו, גבר בן 36 מרומניה, רצח את בנו בן הארבע והתאבד בעקבות הודעת כופר שקיבל למחשבו האישי לפיה מחשבו ננעל לאחר שנתגלה שהוא השתתף בהורדה בלתי חוקית של תכנים פורנוגרפיים ושמוטל עליו קנס של 70 אלף לאי (כ 75 אלף ש"ח) או שהוא מסתכן בעונש מאסר של 11 שנים.

דטקו, שככל הנראה לא שמע מעולם על המונח RansoWare, לא ידע שבסך הכל מדובר בהונאה השתלטה לו על המחשב ולא על איום אמיתי, והחליט ליטול את חייו של בנו בן הארבע ולהתאבד כיוון שידע שלא יוכל לעמוד בתשלום הקנס או בעונש מאסר ממושך. במכתב שהשאיר אחריו, סיפר דטקו לאישתו על מכתב האיום שקיבל.