Et nyt stykke spyware – døbt Stealerium – er i stand til at registrere, når du åbner porno i browseren. I det øjeblik tager det både et skærmbillede af, hvad du ser på skærmen, og et billede af dig via dit webcam. Resultatet ryger direkte videre til en hacker, der kan bruge materialet til afpresning.
Ifølge sikkerhedsfirmaet Proofpoint er det en skræmmende ny variant af de såkaldte infostealers – programmer, der normalt nøjes med at stjæle logins, cookies, kreditkortdata og beskeder fra apps som Signal og Discord. Nu er der altså føjet et lag af potentiel ydmygelse til.
”Det her er endnu et skridt ind i privatlivet, som de færreste ville kunne leve med at få i hænderne på en hacker,” siger Selena Larson, forsker hos Proofpoint, til magasinet Wired.
Fra bluff til virkelighed
De fleste har efterhånden prøvet at få en “Hello pervert”-mail, hvor en anonym afsender påstår at have filmet dig, mens du så porno – og kræver penge for ikke at offentliggøre materialet. Indtil nu har det mest været varm luft. Men Stealerium gør truslen til virkelighed.
Malwaren sniger sig typisk ind via falske mails, der ligner beskeder fra banker eller velgørende organisationer. Klikker du på vedhæftningen eller linket, er fælden klappet.
Herefter står alt åbent: dine konti, dine kort, din krypto – og altså også dine mest private øjeblikke foran skærmen.
Gratis på Github
Det mest absurde? Programmet ligger frit tilgængeligt på Github, hvor udvikleren hævder, at det kun er til “uddannelsesformål”. Hackere kan uden videre downloade og tilpasse det til deres egne lumske planer.
Proofpoint har set Stealerium blive sendt ud i titusindvis af mails, især målrettet folk i uddannelses-, finans- og servicebranchen. Om nogen allerede er blevet afpresset med kompromitterende porno-billeder, vides ikke – men netop fordi ofrene sjældent tør stå frem, kan det sagtens foregå i det skjulte.
Hvad kan du gøre?
Eksperter anbefaler, at du:
- Slår dit webcam fra eller sætter et cover over, når du ikke bruger det.
- Holder fingrene fra mistænkelige mails – også selv om de ser troværdige ud.
- Bruger opdateret antivirus og tænker dig om, før du klikker.
Hackere går i stigende grad efter enkeltpersoner frem for store virksomheder. Som Larson siger:
”Det handler om at tjene penge én person ad gangen. Og gerne på folk, der skammer sig for meget til at melde det.”
Så næste gang du åbner din browser for at hygge dig, er det måske værd at tjekke, om kameraet rent faktisk er slukket.