Zespół CSIRT (Computer Security Incident Response Team) Naukowej i Akademickiej Sieci Komputerowej poinformował w środę, że obserwuje nową kampanię wiadomości e-mail, mającą na celu dystrybucję szkodliwego oprogramowania.
"Potencjalna ofiara otrzymuje na swój adres e-mail wiadomość, rzekomo od Głównego Urzędu Statystycznego, o objęciu jej obowiązkiem sprawozdawczym, zgodnie z którym musi wypełnić elektroniczny formularz zgłoszenia, zamieszczony w załączniku wiadomości. W celu uwiarygodnienia wiadomości nadawca powołuje się na szereg przepisów prawnych i zamieszcza linki prowadzące do rzeczywistej strony Biuletynu Informacji Publicznej" - czytamy w informacji.
Eksperci zwracają uwagę, że oszuści podszywają się pod adres [email protected] i dodają, że w załączniku wiadomości znajduje się plik wykonywalny w postaci archiwum o nazwie "Elektroniczny formularz zgłoszenia.exe"." W rzeczywistości mamy do czynienia ze szkodliwym oprogramowaniem GuLoader/CloudEyE" - informuje NASK.
Dodaje, że jego zadaniem jest jedynie zweryfikowanie, czy program nie został uruchomiony w środowisku wirtualnym, a następnie pobranie właściwego pliku ze złośliwym oprogramowaniem z zewnętrznej strony i uruchomienie go.
"Szkodliwe oprogramowanie, które jest pobierane w ostatniej fazie infekcji, pochodzi z rodziny Agent Tesla/OriginLogger. Charakteryzuje się ona wykradaniem danych wrażliwych z komputera ofiary m.in. zapisanych haseł i ciasteczek z przeglądarki, informacji o systemie, a także haseł z najpopularniejszych aplikacji. W kolejnym etapie dane te są eksfiltrowane za pomocą jednej z wielu dostępnych metod takich jak wysyłanie maili (SMTP), serwer FTP albo nawet korzystając z możliwości API takich platform jak Telegram czy Discord" - wskazuje NASK.
W przypadku zainfekowania komputera szkodliwym oprogramowaniem NASK radzi, by w pierwszej kolejności odłączyć urządzenie od sieci, zarówno tej przewodowej, jak i bezprzewodowej. Następnie, wykorzystując inne niezainfekowane urządzenie, należy zmienić wszystkie hasła, które były zapisane w przeglądarce i innych aplikacjach, a także tych, które były podawane już po infekcji szkodliwym oprogramowaniem.
"Sugerujemy wykonanie kopii zapasowej danych, następnie przeinstalowanie systemu operacyjnego i przywrócenie najważniejszych danych ze wspomnianej kopii zapasowej" - zaznaczają eksperci. Dodają, że alternatywnie zainfekowane urządzenie można przeskanować za pomocą programu antywirusego. "W systemie Windows można wykorzystać do tego wbudowany program Windows Defender. Jednak warto pamiętać, że nie daje to gwarancji pełnego usunięcia szkodliwego oprogramowania" - wskazano.
- A
- A
- A
Uwaga na oszustów podszywających się pod Główny Urząd Statystyczny
NASK ostrzega przed oszustami podszywającymi się pod Główny Urząd Statystyczny. Przestępcy rozsyłają wiadomości e-mail podszywające się pod adres GUS, w których informują odbiorcę o objęciu jego firmy obowiązkiem sprawozdawczym wobec GUS.Komentarze (0)
Brak komentarzy
Najnowsze
-
21:26
W Krakowie powołano rzeczniczkę praw lokatorów. Impulsem była sprawa z Kazimierza
-
19:40
Autonomiczny kombajn uruchomiono w kopalni Janina w Libiążu. Pierwszy taki w Europie
-
19:31
Ekipa Radia Kraków zjechała pod ziemię!
-
18:07
Ksiądz nie przebierał w słowach wobec kard. Rysia i biskupów. Jest reakcja kurii
-
18:00
Trendy z Sieci: Czy szkoła bez smartfona to w ogóle możliwy scenariusz?
-
17:50
Kluby Rodziców w Krakowie z nową ofertą. Miasto zwiększa finansowanie
-
17:33
Opieka stomatologiczna dla wszystkich uczniów. Nowy program w Trzebini
-
16:15
"Mogę być takim bezpiecznikiem". Prof. Majchrowski o swojej roli w Radzie Nowej Konstytucji
-
16:15
Koniec ciemności w Tarnowie? Jest porozumienie z Tauronem w sprawie lamp ulicznych
-
15:40
Miliardy euro dla polskiej armii. Pierwsze środki z SAFE już w maju
-
15:29
Mróz zniszczył sady na Sądecczyźnie. W wielu miejscach nie będzie owoców
-
15:25
Fiakrzy z Morskiego Oka bez umów. „Nie dopuszczamy myśli, że przestaniemy jeździć”
-
15:10
XXXII "STARZY I MŁODZI, CZYLI JAZZ W KRAKOWIE"/ KRAKÓW JAZZ FESTIWAL 2026
-
15:08
Europa traci zaufanie do USA? „To osłabia skuteczność odstraszania”
-
14:37
Dziennikarka Radia Kraków nagrodzona. Marzena i Marek Florkowscy laureatami Krakowskiej Książki Miesiąca!
-
14:26
Polska na progu zmiany ustroju? Ekspert: „Państwo jest sparaliżowane”
-
13:51
Maj – Miesiąc Rodzicielstwa Zastępczego w powiecie wielickim
-
13:27
„Kto ma tym jeździć?” Prof. Szarata o planach S7 Kraków–Myślenice
-
13:17
Nowoczesność, wiarygodność i emocje – ruszyła kampania wizerunkowa Radia Kraków
-
14:05
Nowe narkotyki, nowe zagrożenia. Dlaczego system nie nadąża?
Skontaktuj się z Radiem Kraków - czekamy na opinie naszych Słuchaczy
Pod każdym materiałem na naszej stronie dostępny jest przycisk, dzięki któremu możecie Państwo wysyłać maile z opiniami. Wszystkie będą skrupulatnie czytane i nie pozostaną bez reakcji.
Opinie można wysyłać też bezpośrednio na adres [email protected]
Zapraszamy również do kontaktu z nami poprzez SMS - 4080, telefonicznie (12 200 33 33 – antena,12 630 60 00 – recepcja), a także na nasz profil na Facebooku oraz Twitterze