Säkerhetsföretaget Proofpoint har upptäckt skadlig programvara som automatiskt fotograferar användare via deras webbkameror när de besöker pornografiska sajter. Bilderna används sedan i utpressningssyfte.
Det nya spionprogrammet Stealerium har en särskilt obehaglig funktion: det övervakar offrets webbläsare efter pornografirelaterade sökord som ”sex” och ”porn”, och tar samtidigt skärmdumpar och webbkamerafoton av användaren, och skickar allt till hackaren.
Säkerhetsföretaget Proofpoint upptäckte programvaran i tiotusentals e-postmeddelanden som skickats sedan maj i år. Offren lurades att ladda ner programmet genom falska fakturor och betalningskrav, främst riktade mot företag inom besöksnäring, utbildning och finans.
— När det gäller informationstjuvar letar de vanligtvis efter vad de än kan få tag på, säger Selena Larson, forskare på Proofpoint till Wired.
— Detta lägger till ytterligare ett lager av integritetsintrång och känslig information som du definitivt inte vill ska hamna händerna på en viss hacker. Det är äckligt. Jag hatar det, tillägger hon.
Finns öppet på Github
Förutom den automatiserade sexutpressningsfunktionen stjäl Stealerium även traditionell data som bankinformation, lösenord och nycklar till kryptoplånböcker. All information skickas till hackaren via tjänster som Telegram, Discord eller e-post.
Märkligt nog distribueras Stealerium som gratis öppen källkod på Github. Utvecklaren, som kallar sig witchfindertr och påstår sig vara en ”malware-analytiker” i London, hävdar att programmet är ”endast för utbildningsändamål”.
— Hur du använder detta program är ditt ansvar. Jag kommer inte att hållas ansvarig för några olagliga aktiviteter. Inte heller bryr jag mig ett skit om hur du använder det, skriver utvecklaren på sidan.
Kyle Cucci, också forskare på Proofpoint, kallar automatiserade webbkamerabilder av användare som surfar på porr för ”i princip ohört”. Det enda liknande fallet var en attack mot fransktalande användare 2019.
Ny trend bland cyberbrottslingar
Enligt Larson kan den nya typen av attacker vara del av en större trend där mindre hackergrupper vänder sig bort från storskaliga ransomware-attacker som drar till sig myndigheternas uppmärksamhet.
— För en hacker är det inte som att du tar ner ett mångmiljonföretag som kommer att väcka uppmärksamhet och leda till många följdeffekter. De försöker tjäna pengar en person i taget. Och kanske främst människor som kan skämmas över att rapportera något sådant här, förklarar Larson.
Proofpoint har inte identifierat specifika offer för sexutpressningsfunktionen, men menar att funktionens existens tyder på att den sannolikt redan använts.