
Si aggira per il web un tremendo trojan ricattatore e piuttosto “sporcaccione”: pare che sia stato scritto per pubblicare la web history delle sue vittime su un sito, per poi richiedere candidamente una ricompensa in cambio della cancellazione dei dati.
Kenzero (questo il nome con cui è identificato il virus) si diffonde perlopiù tramite file pornografici fake scaricati su reti peer-to-peer, in modo da aumentare le probabilità di scoprire cronologie imbarazzanti fra gli utenti che affligge.
Il software che predilige per la sua diffusione è Winny, di utenza perlopiù giapponese (200 milioni di utenti): possiamo dunque stare tranquilli per qualche tempo, anche se già più di 5000 “scaricatori” di filmati erotici hentai sono stati infettati. Uno di essi è il preside di una scuola giapponese: beccato in pieno.
Tutto quello che esige Kenzero, per la cancellazione della pagina, sono “solo” 400 dollari americani, da pagare con carta di credito. In più, minaccia anche di denuncia, in caso di mancato pagamento, vista la violazione di copyright determinata dal download. Non ho capito come Kenzero pubblicizzi e renda pericolosa la pagina web con la cronologia di navigazione delle vittime, ma resta comunque un virus molto scorretto e pericoloso.
eh?
16 apr 2010 - 14:55 - #1scusate, ma non si può rintracciare l’eventuale destinatario del pagamento?
idrolitina
16 apr 2010 - 15:48 - #2La risposta è nella fonte del post:
Masquerading as a game installation screen, it requests the PC owner’s personal details.
Quindi non il virus non rintraccia il proprietario, è il proprietario che fornisce i suoi dati in buona fede.
idrolitina
16 apr 2010 - 15:50 - #3(…)Quindi non è il virus che rintraccia il proprietario (…)
Federicos2
16 apr 2010 - 16:16 - #4Mi piace l’idea di un virus “scorretto” (unfair?), benaltro rispetto ai buoni vecchi corretti vairuz di una volta che si limitavano onestamente a rettificarti il disco in una contesa limpida e con regole chiare. O tempora, o mores… :DDD
tia
16 apr 2010 - 18:46 - #5Bè ma se uno pubblica la mia cronologia su un sito, amen non mi interessa proprio per niente :D
Devo dargli 400 dollari per cancellarla? :s Mi sembra un pò una ca22ata :D
Poi anche con il discorso di pagamento lo si rintraccia, c’è una banca collegata alla carta di credito insomma!!
Va bè, cancellate la cronologia e siamo apposto.
igniz
16 apr 2010 - 19:37 - #6la notizia è in parte errata, kenzero chiede solo 1500 yen, cioè tipo 12 euro, e le minacce legali sono fatte da un altro trojan che non kenzero non c’entra niente.
nell articolo si parla di 3 diversi trojan.
thelostone
17 apr 2010 - 15:28 - #7> un virus molto scorretto
Invece gli altri sono dei virus gentiluomini.
Mamma mia ogni tanto ve ne uscite con certe cose…