Adathalászat: ez a Norton, nem az a Norton!

Adathalászok és vírusterjesztők a Norton névvel élnek vissza annak érdekében, hogy a számítógépekhez hozzáférést szerezzenek.
 

Az adathalászok tárháza kimeríthetetlen, amit sajnos rendszeresen be is bizonyítanak. Nem számít, hogy jó hírű vállalatról, márkáról, sporteseményről vagy akár természeti katasztrófáról van szó, számukra a lényeg, hogy minél nagyobb valószínűséggel tudják rávenni a felhasználókat egy-egy kattintásra vagy akár adatok megadására. A Palo Alto Networks biztonsági kutatói legutóbb olyan elektronikus levelekre akadtak, amelyek meglehetősen megtévesztőek, és a gyanútlan címzetteket könnyedén átejthetik.
 
Veszély a szemétben
 
A legutóbbi spamkampányok egyike által olyan levelek terjednek, amik a széles körben ismert Norton biztonsági megoldások nevével igyekeznek visszaélni. Egészen pontosan azt állítják, hogy a csatolmányban egy Norton LifeLock dokumentum található, amelyet roppant fontos megtekinteni. Amennyiben ezzel a felhasználót sikerül megtéveszteniük, akkor egy Word dokumentum jelenik meg a következők szerint:
 
 

Forrás: Palo Alto Networks
 
A fentiekben az látható, hogy a Word alkalmazás - alapértelmezés szerint - letiltotta a makrók futtatását. Ezt pedig a csalók nem szeretik, mivel így a nemkívánatos kódjuk nem fut le. Ezért arra kérik a felhasználót, hogy engedélyezze a makrókat ahhoz, hogy a – mondvacsinált és az elektronikus levél üzenetében szereplő - "szupertitkos" jelszavát meg tudja adni. Ha a címzett ezt is megteszi, akkor onnantól kezdve lefut egy kód, ami egyebek mellett letölti a távoli elérésre használható, amúgy teljesen legális NetSupport Manager szoftvert. A letöltést követően pedig a szoftver telepítésére is sor kerül, méghozzá a háttérben, a felhasználó tudta nélkül. Eközben pedig a támadók megkapják a fertőzött számítógép nevét és elérési adatait.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zyxel két biztonsági hibáról számolt be.

  2. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  3. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  4. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  5. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  6. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  7. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  8. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  9. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  10. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség