En ny type skadelig programvare skaper stor bekymring. Spywaren Stealerium kan registrere når brukere åpner pornografiske sider i nettleseren – og i samme øyeblikk ta både skjermbilder av innholdet og et bilde av ansiktet ditt via webkameraet.
Ifølge sikkerhetsselskapet Proofpoint er dette en videreutvikling av de såkalte «infostealers» – programmer som normalt stjeler innloggingsinformasjon, kortdata eller meldinger fra apper som Signal og Discord. Nå er det lagt til et nytt og langt mer ydmykende lag: potensialet for utpressing.
«Det her er enda et skritt inn i privatlivet, som de færreste ville kunne leve med å få i hendene på en hacker,» sier sikkerhetsforsker Selena Larson i Proofpoint til magasinet Wired.
Tidligere har mange fått falske e-poster – de berømte «Hello pervert»-meldingene – der avsenderen hevder å ha filmet offeret foran skjermen. Frem til nå har dette stort sett vært bløff. Med Stealerium kan trusselen bli reell.
Stealerium spres som regel gjennom falske e-poster som ligner på meldinger fra banker eller veldedige organisasjoner. Klikker man på vedlegg eller lenker, installeres programmet i bakgrunnen.
Når det først er aktivt, er alt åpent: tilgang til kontoer, kortinformasjon, kryptolommebøker – og nå altså kompromitterende bilder av ofrene selv.
Det mest oppsiktsvekkende er at programmet ligger fritt tilgjengelig på Github, der utvikleren hevder at det kun er ment for «opplæringsformål». I realiteten kan hackere enkelt laste det ned og tilpasse det til sine egne angrep.
Ifølge Proofpoint er Stealerium allerede sendt ut i titusener av e-poster, særlig rettet mot ansatte i finans, utdanning og servicebransjen. Om noen faktisk er blitt utsatt for utpressing med slike bilder, er uklart. Nettopp fordi ofrene ofte skammer seg, kan dette skje i det skjulte.
«Det handler om å tjene penger én person av gangen. Og gjerne på folk som skammer seg for mye til å melde det,» sier Larson.
Eksperter anbefaler flere enkle tiltak for å beskytte seg:
- Dekk til webkameraet eller slå det av når det ikke er i bruk.
- Unngå å åpne mistenkelige e-poster, selv om de ser troverdige ut.
- Bruk oppdatert antivirusprogram, og tenk deg nøye om før du klikker på lenker.
Trenden viser at hackere i økende grad retter seg mot enkeltpersoner fremfor store selskaper – og spiller på skam og frykt for å presse ofrene.
Neste gang du åpner nettleseren, kan det være lurt å dobbeltsjekke at kameraet faktisk er avslått.