Според старшия инженер по сигурността на DomainTools, Тарик Салех, броят на регистрациите на домейни с коронавирус се е увеличил след съобщенията за първите случаи на COVID-19 и за много от тях се твърди, че са предпоалгаеми измами.
Една конкретна платформа, сайтът coronavirusapp[.]site, Подтиква потребителите да инсталират приложение за Android за актуализации в реално време на пандемията. Вместо това, приложението се предлага в комплект с рансъмуер, подходящо наречен „CovidLock“.
CovidLock иска разрешение за достъп до заключения екран. След това използва техника, известна като атака при заключване на екран (‘screen-lock’ атака), която държи телефона като заложник, като блокира достъпа на потребителите.
Зловредният софтуер заплашва да изтрие контакти, снимки и видеоклипове на заразеното устройство, както и да изтече информацията за акаунта на жертвата в социалните медии и да изтрие всички телефонни данни, освен ако откуп от $100 не бъде изплатен в Биткойн в рамките на 48 часа. Салех казва, че телефоните, които работят на най-новата версия на Android, трябва да са защитени, ако потребителят зададе парола за отключване на екрана.
„Тъй като Android Nougat бе пуснат, има защита срещу този тип атаки. Той обаче работи само ако сте задали парола. Ако не сте задали парола на телефона си, за да отключите екрана, вие все още сте уязвими към рансъмуера CovidLock.“
Изследователите на DomainTools казват, че вече са проектирали ключ за декриптиране и планират да го споделят публично. Те също така следят транзакциите в Биткойн портфейла, използван от рансъмуера.
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.