LAB Bot Blackmail Scam

Fakta o “LAB Bot Blackmail Scam“.

Podobně jako u většiny jiných záludných spamových kampaní, “LAB Bot Blackmail Scam” je provozován a kontrolován týmem online podvodníků, kteří propracovávají hrozby a kladou určité požadavky na výkupné. Tato upozornění obvykle naznačují, že ukradli vaše osobní údaje a vytvořili kompromitující video nebo vaši fotografii. Představují hrozby zmiňující, že pokud nechcete, aby byly tyto informace doručeny všem vašim dostupným kontaktům, měli byste zahájit platbu výkupného. Jedná se o běžný podvod a není třeba se toho obávat.

Často, online podvody doručují výše uvedené e-maily mnoha obětem (toto číslo může činit i miliony). Na základě prohlášení o poplachu, Do vašeho PC byl nedávno nahrán škodlivý kód, který umožňuje kybernetickým podvodům uchovávat záznamy o vašich osobních údajích (hesla, dostupné kontakty, atd). Zmiňují také, že nahráli nástroj pro vzdálený přístup a že mohou sledovat všechny vaše akce online. V tomto konkrétním případě, podvodníci naznačují, že vás vyfotili, když jste se účastnili “šokující” stránky (údajně, pornografických). Pokračuje a ukazuje, že nyní máte převod $870 v bitcoinech, jinak budou tyto informace doručeny vašim kolegům, přátelé, členy vaší rodiny a všechny další osoby ve vašich kontaktech. Podvodníci zmiňují, že byste měli provést platbu v rámci 48 hodin. Vývojáři z “LAB Bot Blackmail Scam” označte, že pokud nesplňujete požadavky, uzamknou vaše zařízení a přenesou obrázky do vašich kontaktů. Všechny ostatní online podvody používají podobné přístupy. Důrazně doporučujeme, abyste je jednoduše ignorovali a nepřeváděli žádné výkupné.

Fakta o hrozbách:
název LAB Bot Blackmail” spamová kampaň
Typ hrozby Phishing, podvod, Sociální inženýrství, Podvod
Chybná reklamace Podvody nepravdivě naznačují, že vložili do zařízení oběti virus, který shromažďoval kompromitující informace (video) příjemce zprávy. Oběť také vydírá tím, že falešně slíbí předání videa všem kontaktům oběti v případě, že nebude převedeno výkupné..
Příznaky Neschválené online nákupy, změněné přihlašovací údaje k online účtu, krádež identity, nelegální přístup k PC.
Distribučních kanálů Záludné e-maily, zavádějící online vyskakovací reklamy, techniky únosu vyhledávačů, zobrazování falešných (nesprávně napsáno) domény.
Negativní vliv Ztráta důležitých osobních údajů, finanční ztráta, krádež identity.
Odstranění Vymazat možné hrozby malwaru naši výzkumníci virů doporučují skenovat váš počítač pomocí Loaris Trojan Remover .

Bezplatný skener zkontroluje, zda není vaše zařízení špinavé. Chcete-li odstranit malware, musíte si koupit plnou verzi Loaris Trojan Remover.

Ostatní verze spamových kampaní jsou velmi identické s “LAB Bot Blackmail Scam” jsou známé pod jmény “Vložit malware na webovou stránku”, “Hacker, který prolomil váš e-mail a zařízení”, a “Dálkové Ovládání Desktop S Key Logger”. To jsou jen některé běžné příklady z mnoha dalších dostupných variant. Většina spamových kampaní se používá k oklamání uživatelů, aby převedli finanční prostředky na kyberzločince, kteří naznačují, že vlastní trapné nebo kompromitující informace týkající se oběti. Přesto, ne všichni podvodníci mají požadavky na výkupné. Některé přenášejí e-maily s pochybnými přílohami a navrhují uživatelům, aby je otevřeli. Přílohy jsou obvykle soubory Microsoft Office, jako je Word, Vynikat, PowerPoint, atd. S těmito připojenými soubory nikdy nepracujte, protože obsahují vysoce rizikový malware, jako je TrickBot, adwind, Formulář, a další podobné infekce. Hrozby tohoto typu mohou způsobit ztrátu informací nebo dokonce finanční potíže. Často jsou vypracovány tak, aby shromažďovaly osobní údaje lidí, jako jsou přihlašovací údaje k bankovnímu účtu, hesla, přihlášení, a tak dále. Tyto činnosti mohou mít za následek různé problémy spojené s ochranou soukromí, bezpečnost procházení, financí, atd. Tyto hrozby mohou také odhalit “zadní vrátka” pro jiné hrozby, jako jsou infekce typu ransomware.

V souvislosti s tímto podvodným e-mailem dostáváme velkou část zpětné vazby od vyděšených zákazníků. Zde je nejčastější otázka, kterou dostáváme:

Q: Ahoj tým loaris.com, Dostal jsem e-mail s oznámením, že můj počítač byl infikován, a mají video soubor zobrazující mě. Nyní požadují výkupné v bitcoinech. Věřím, že to musí být pravda, protože v e-mailu uvedli mé skutečné jméno a heslo. Co musím v tomto případě udělat?

A: Tento e-mail ignorujte. Ani podvodníci, ani počítačoví zločinci neinfikovali/nenapadli vaše zařízení a neexistuje žádné video, na kterém byste sledovali pornografické informace. Jen ignorujte upozornění a nepřevádějte žádné bitcoiny. Tvůj e-mail, název, a další důležité přihlašovací údaje byly pravděpodobně ukradeny prostřednictvím hacknuté webové stránky, jako je Yahoo (taková porušení webových stránek jsou zcela typická).

Jak spamové kampaně útočí na počítače?

Spamové kampaně, které propagují pochybné přílohy, obvykle používají soubory Microsoft Office. Pokud je otevřen, vyzývají oběti, aby povolily makro příkazy, který pak uděluje povolení pro stahování a vkládání virů. Tento, nicméně, funguje pouze v prostředí Microsoft Office. V případě, že je příloha spuštěna prostřednictvím jiného softwaru než aplikací Microsoft Office, virus nebude aplikován. Očividně, většina spamových kampaní útočí na majitele Windows, kteří vlastní produkty Microsoft Office. Klienti jiných operačních systémů (nebo ti, kteří nejsou zákazníky Microsoft Office) jsou normálně bezpečné.

Jak zabránit vniknutí malwaru?

Pokud dostanete e-mail od neznámého/podezřelého adresáta s irelevantní přílohou, nikdy jej neotevírejte, aniž byste si nejprve pečlivě prostudovali e-mail. Stahujte programy pouze prostřednictvím oficiálních a spolehlivých zdrojů. Nepoužívejte klienty nebo instalační programy třetích stran pro stahování softwaru, protože ty jsou často podporovány pomocí reklamních nepoctivých programů. Instalujte programy opatrně a ujistěte se, že se vždy rozhodnete pro “Zvyk”, “Pokročilý” instalační režim, a další podobné přístupy. V některých případech, vývojáři softwaru odkazují na “sdružování” kanál, tak jsou potenciálně nežádoucí programy skryty v nabídce stahování/instalace. Proto, aktualizovat programy pomocí utilit nebo implementovaných funkcí poskytovaných oficiálními vývojáři. Nesmí se používat chybné aktualizace softwaru, protože obsahují potenciálně nežádoucí, falešné nástroje. Doporučuje se používat Microsoft Office 2010 nebo jeho pozdější verze. Starší verze nemají a “Chráněné zobrazení” režimu, který blokuje stažené dokumenty (škodlivé přílohy e-mailů) ze stahování a instalace nežádoucího softwaru. Pokud jste již spustili konkrétní škodlivé přílohy, doporučujeme spustit skenování pomocí Loaris pro Windows automaticky odstraňovat vložené hrozby.

Text obsažený v “LAB Bot Blackmail Scam” upozornění e-mailem:

Předmět: Re: [ Amazon Delivery Support ] [ Notification ] Authorization Form Customer ID
[ Support ]

Please do not ignore this message, as it refers to your account [removed] and cloud storage.
We are a group of data storage hackers.
If you receive this message, we've already hack you.
We are software developers (Login And Backup or often called LAB Bot).

Frequently asked questions (FAQs)
Q: What is the LAB Bot?
A: LAB is an automated application made by Bot using a special API request; the API can download all the data or files that are related to your cloud storage and send it to our server automatically via hacked email access.

Q: Definitely, you'll think this is impossible!
A: Smartphones, Apple, Okna, atd. All have cloud storage data. Like Google with Gdrive, Microsoft with OneDrive, Apple with iCloud, and all cloud storage directly connected to an email account.

Q: Why should you care about LAB Bot?
A: Lab Bot is automatically configured and has a five day grace period. On the fifth day, Lab Bot will accomplish its final task.
I.e., share backup data downloaded to the darknet forum publicly or to e-mail correspondence, contacts, social network, co-worker. (You certainly didn't want everyone to see or know your private files (documents, nude photos, hot videos, nebo jiné).

Precisely what should you do?

To prevent all of this thing from happening, you need to send Bitcoin with the amount of 0.20753 Bitcoin - to my bitcoin wallet. (if you didn't know this, search 'how to buy bitcoin' on Google.)

BTC address:

Scan the QR code with your phone to get the address.

Tak, to stop the LAB Bot process, it's only in one way; "make payments through Bitcoin in the amount of 0,20353 Bitcoin". You have five days to make a payment, and the time will start when this message opened; LAB Bot will know if you've already read the letter because it uses e-mail trackers.

Okamžité automatické odstranění možných virových hrozeb:

Ruční odstranění malwaru může být časově náročný a složitý postup, který vyžaduje rozšířenou znalost PC. Odstraňovač trojských koní Loaris je účinný a automatický software pro odstraňování virů, který vám pomůže odstranit možné virové hrozby. Stáhněte si jej pomocí níže uvedeného tlačítka:

Odstraňovač trojských koní Loaris - logo

Stáhnout teď

Stažením jakéhokoli programu uvedeného na této webové stránce souhlasíte s naším Zásady ochrany osobních údajů a Licenční smlouva. Bezplatný skener zkontroluje, zda není vaše zařízení poškozeno. Chcete-li odstranit infekce, musíte si koupit plnou verzi Loaris.

 
Rychlé menu:

Jak odstranit infekce ručně?

Ruční odstranění virů je složitý postup – obvykle je nejlepší nechat antivirové nebo antimalwarové nástroje, aby to provedly automaticky. Chcete-li odstranit tuto infekci, doporučujeme použít Odstraňovač trojských koní Loaris. Pokud chcete hrozby odstranit ručně, prvním milníkem je stanovení názvu malwaru, který se pokoušíte odstranit. Zde je příklad podezřelého softwaru spuštěného na zařízení uživatele:

Pokud jste si prohlédli seznam aplikací dostupných na vašem zařízení, například pomocí Správce úloh, a našel nástroj, který vypadá nebezpečně, musíte pokračovat v těchto krocích:

Krok 1 Stáhněte si software s názvem Průzkumník systému. Tato aplikace zobrazuje programy s automatickým spouštěním, Registr, a cesty k souborovému systému:

Obrazovka Průzkumníka systému

Krok 2 Restartujte PC do Nouzový režim:

Okna 8 uživatelů: Spusťte systém Windows 8 je nouzový režim se sítí – Pokračujte do systému Windows 8 Startovací obrazovka, zadejte Upřesnit, ve výsledcích vyhledávání zvolte Nastavení. Vyberte Pokročilé možnosti spuštění, v otevřeném “Obecná nastavení PC” okno, zvolte Pokročilé spuštění. Vybrat “Restartovat nyní” knoflík. Váš počítač se nyní znovu načte do “Nabídka Pokročilé možnosti spuštění”. Vybrat “Odstraňte problémy” knoflík, a poté vyberte “Pokročilé možnosti” knoflík. V nabídce rozšířených možností, Vybrat “Nastavení spouštění”. Vybrat “Restartujte” knoflík. Vaše zařízení se znovu načte na obrazovku Nastavení spouštění. Stiskněte F5 pro načtení v nouzovém režimu se sítí.

Okna 10 uživatelů: Klikněte na logo Windows a vyberte ikonu Napájení. V otevřené nabídce vyberte “Restartujte” při držení “Posun” tlačítko na klávesnici. V “Vyberte možnost” v okně vyberte “Odstraňte problémy” plocha, později, Vybrat “Pokročilé možnosti”. V nabídce pokročilých možností vyberte “Nastavení spouštění” a vyberte “Restartujte” knoflík. V dalším okně, musíte kliknout na “F5” tlačítko na klávesnici. Tím se váš systém restartuje v nouzovém režimu se sítí.

Restart nouzového režimu

Krok 3 Spusťte SystemExplorerSetup.exe soubor.

Spusťte SystemExplorerSetup.exe

Krok 4 Šek seznam vykreslený programem System Explorer a vyhledejte soubor malwaru, který potřebujete odstranit.

Musíte si zapsat celé místo určení a název. Mějte na paměti, že některé virové masky zpracovávají názvy pod slušnými názvy procesů Windows. V tomto bodě, je velmi důležité vyhnout se mazání důležitých systémových souborů. Jakmile vytvoříte podezřelou aplikaci, kterou chcete odstranit, klikněte pravým tlačítkem myši na jeho název a vyberte “Ukončit proces“.

Ukončení procesu System Explorer

Po odstranění viru pomocí softwaru System Explorer (tím je zaručeno, že se virus nespustí automaticky při příštím spuštění systému), musíte v počítači vyhledat název malwaru. Ujistěte se povolit skryté soubory a složky než budete pokračovat. Pokud určíte název souboru viru, nezapomeňte jej smazat.

Smazání programu

Znovu načtěte počítač v normálním režimu. Po těchto milnících byste měli z vašeho počítače odstranit veškerý malware. Mějte na paměti, že ruční odstranění virů vyžaduje rozšířené znalosti práce s počítačem. Pokud nejste technicky zdatní, eliminaci virů nechte na antivirových a antimalwarových nástrojích. Tyto milníky nemusí pomoci s rozšířenými virovými infekcemi. Jako obvykle, je lepší se infekcím vyhnout, než se pokoušet hrozby odstranit později. Pro udržení vašeho PC v bezpečném stavu, nainstalujte nejnovější aktualizace operačního systému a vždy se obracejte na nápovědu antivirových programů.

Ujistěte se, že váš počítač neobsahuje malwarové hrozby, doporučujeme skenovat pomocí Odstraňovač trojských koní Loaris.

O autorovi

Valdis Kok

Bezpečnostní inženýr, reverzní inženýrství a forenzní paměť

Zanechat komentář