CERT Polska ostrzega przed groźnym „malspamem”
CERT Polska przestrzega przed kampanią malspamową, która kończy się zainfekowaniem komputera złośliwym oprogramowaniem. Jego celem jest kradzież wrażliwych informacji z naszego dysku. Warto zachować czujność!
- Martyna Kowalska
- /
- 2 września 2022
Jak działa kampania malspamowa?
Mechanizm działania kampanii malspamowej, przypomina do złudzenia szereg innych oszustw, jakie popełniają cyberprzestępcy. W tym przypadku, nieznane źródło rozsyła wiadomości na adresy poczty elektronicznej. W załączniku do korespondencji jest plik „IMG” zawierający według zapewnień rysunek techniczny. Jak przekonały się ofiary ataku, niestety jest to wyjątkowo perfidny podstęp
Niebezpieczne pliki CHM
Jak wynika z ostrzeżenia specjalistów z CERT Polska, rzekomy plik IMG jest tak naprawdę archiwum, w którym zaszyty jest plik CHM. Kiedy zostanie uruchomiony, pojawi się okienko, a w tle zostanie zainicjowana instalacja złośliwego oprogramowania. Według oceny CERT pochodzi ono z rodziny „agenttesla”.
możemy Ci pomóc w analizie i zgłoszeniu do UODOWyciekły w Twojej firmie dane osobowe
Ponad 203% wzrostu liczby ataków DDoSMichał Górecki
Jak działa złośliwe oprogramowanie
W tym konkretnym przypadku zadaniem niepożądanego oprogramowania jest dotarcie do wrażliwych informacji, zapisanych na naszym komputerze, oraz ich kradzież. Na razie nie wiadomo, jak przestępcy planują wykorzystać tak pozyskane dane. Jak pokazuje doświadczenie, niczego dobrego nie możemy się rzecz jasna spodziewać.
Eksperci z CERT Polska apelują do użytkowników internetu o zachowanie maksymalnej czujności i przekazanie informacji o złośliwej kampanii znajomym i rodzinie. Jednocześnie apelują o zgłaszanie każdego przypadku podejrzanych wiadomości, jakie otrzymujemy na pocztę elektroniczną. W ten sposób, udało się już uchronić wielu internautów przed groźnymi atakami. Można to zrobić poprzez stronę formularza: incydent.cert.pl.
Jeśli zdarzy się, że na telefonie odbierzemy podejrzaną krótką wiadomość tekstową SMS, również możemy ją przesłać do analizy profesjonalistom z CERT Polska. Można je przesyłać na numer +48 799 448 084. W tym celu należy użyć funkcji „prześlij dalej” lub „udostępnij”.
Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco
z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu
ponownie!
Jeżeli
podobał Ci się artykuł podziel się z innymi udostępniając go w mediach
społecznościowych.
Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?