喜欢下载盗版日本色情卡通主题游戏的网友请注意,日本正在流行一个勒索木马程序,专门设饵让不知情者下载18 种以上的色情卡通主题的盗版游戏并附赠天价MP3,然后在网络上公布下载者侵犯著作权的证据,包含:屏幕撷取画面、浏览记录、计算机网域、个人姓名、所属公司、电话、email、住址等相关数据,除非按照指示,汇款15美金即可湮灭证据,否则就等版权所属者找上门。 当使用者安装完成必输入个人数据后,该勒索木马还会刻意放几个正版的MP3 在受害者计算机中,接着就会在网络公布这些安装盗版软件者的个人数据,包括:姓名、出生日期、游戏密码、电子邮件地址、住家地址、性别、年收入、公司名称、电话号码以及其它一些额外信息。还有”犯罪证据”,包含: Internet Explorer 浏览器的「我的最爱」数据及屏幕撷取画面。「英国广播公司」(BBC)报导,到目前为止,已经有大约 5500名网友受害。
以下是其中之一的游戏画面:
Abel Software 公司所出的正版日本游戏
此安装程序一旦执行,就会显示一个表格要求使用者输入一些个人信息,包括:姓名、出生日期、游戏密码、电子邮件地址、住家地址、性别、年收入、公司名称、电话号码以及其它一些额外信息。
就在显示此画面的同时,恶意程序也在背后自动搜集一些受害者计算机上的数据,包括:使用者账号、网域与计算机名称、操作系统版本、系统剪贴簿内容、浏览记录以及 Internet Explorer 浏览器的「我的最爱」数据。此外,它还会抓几张屏幕撷取画面,以防资料搜集不够完整。
伪装成安装程序的木马程序搜集使用者信息
以上所有信息都会被张贴到一个公开的网站上,而且过没多久,受害者就会收到一封宣称要提供协助的电子邮件。
此电子邮件来自一家自称为「Romancing Inc」的公司 (张贴上述信息的网站,其所在网域恰巧也属于该公司所有),他们警告受害者注意上述情况,并且愿意协助受害者解决「侵犯著作权」的问题并且移除上述公开信息。…只要15美元。
除此之外,攻击者有可能还暗藏了其它的陷阱,而且该安装程序也会在受害者系统上植入几个 MP3 档案,分别为:Buck Duck、Chukar 和 Quail。而这些 MP3 档案也正在另一个网站上以天价 (5 千 8 百万日币) 拍卖当中。
出售中的音乐…
不晓得受害者一旦遭到勒索得逞之后,未来是否还会收到来自 Romancing Inc 的「侵犯著作权」通知?日本的著作权法在今年修法之后又更加严格,目的就是要遏止非法下载。
这又再一次证明为何长期来看,您最好还是乖乖付费再下载,并且远离档案分享网络为妙。
@原文参考來源:日本色情勒索 (Japanese Porn Extortion) |